Závěrečná práce: Bc. Lukáš Findura: Proudová detekce útoků hrubou silou s využitím podobnostního vyhledávání
Diplomová práce
Proudová detekce útoků hrubou silou s využitím podobnostního vyhledávání
Stream-based Brute-force Attack Detection Based on a Similarity Search
Anotace
Táto práca sa zaoberá využitím prúdového spracovania v analýze sieťovej prevádzky a jeho využitím pri odhaľovaní útokov hrubou silou na službu SSH. Ide o jedny z najčastejších útokov pozorovaných na sieti. Teoretická časť práce je náhľadom do problematiky analýzy sieťovej prevádzky, detekcií útokov a konceptu prúdového spracovania. V praktickej časti navrhujeme detekčnú metódu, ktorá s využitím podobnostného …více
Abstract
This thesis deals with the use of stream processing in network traffic analysis and detection of brute-force attacks against SSH service. These are some of the most common attacks seen on the network. The theoretical part of the thesis is an overview of network traffic analysis, attack detection and the stream processing concept. In the practical part, we propose a detection method based on similarity …více
Zadání práce
- seznámení se s problematikou síťového monitoringu a podobnostního vyhledávání,
- seznámení se s přístupy detekce útoků hrubou silou na službu SSH,
- porozumění proudovému zpracování síťových dat v nástroji Apache Spark a frameworku Stream4Flow,
- návrh a implementace aplikace pro detekci útoků hrubou silou založené na podobnostním vyhledávání,
- ověření vytvořené aplikace nad simulovanými síťovými daty,
- zmapování vlivů parametrů podobnostního vyhledávání na úspěšnost detekce.
23. 5. 2017 09:20, RNDr. Milan Čermák, Ph.D., učo 325314
- Zadáno/změněno 19. 6. 2017 16:10, Helena Kryštofová
- Záznam založen 5. 5. 2017 09:49, Jana Zemanová, učo 9619
- Zveřejnit od 22. 5. 2017 09:26, Helena Kryštofová
- Práce převzata 22. 5. 2017 09:26, Helena Kryštofová
Literatura
- ZEZULA, Pavel; Giuseppe AMATO; Vlastislav DOHNAL a Michal BATKO. Similarity Search: The Metric Space Approach. 2005. vyd. New York, NY 10013, USA: Springer, 2005, 220 s. Advances in Database Systems, Vol. 32. ISBN 0-387-29146-6.
- HOFSTEDE, Rick; Pavel ČELEDA; Brian TRAMMELL; Idilio DRAGO; Ramin SADRE; Anna SPEROTTO a Aiko PRAS. Flow Monitoring Explained: From Packet Capture to Data Analysis With NetFlow and IPFIX. IEEE COMMUNICATIONS SURVEYS AND TUTORIALS. PISCATAWAY: IEEE-INST ELECTRICAL ELECTRONICS ENGINEERS INC, 2014, roč. 16, č. 4, s. 2037-2064. ISSN 1553-877X. Dostupné z: https://doi.org/10.1109/COMST.2014.2321898.
- ČERMÁK, Milan; Tomáš JIRSÍK a Martin LAŠTOVIČKA. Real-time Analysis of NetFlow Data for Generating Network Traffic Statistics using Apache Spark. In Sema Oktug, Mehmet Ulema, Cicek Cavdar, Lisandro Zambenedetti Granville, Carlos Raniery P. dos Santos. NOMS 2016 - 2016 IEEE/IFIP Network Operations and Management Symposium. Istanbul, Turkey: IEEE Xplore Digital Library, 2016, s. 1019-1020. ISBN 978-1-5090-0223-8. Dostupné z: https://doi.org/10.1109/NOMS.2016.7502952.
Práce na příbuzné téma
Seznam prací, které mají shodná klíčová slova.
-
Detekce slovníkových útoků na základě podobnosti
Bc. Jaroslav Stričko -
Detekce komunikace s blacklistovanými zařízeními v reálném čase
Mgr. Ondřej Zoder -
Určení vztahu mezi sekvencemi v blízkosti klastrovaných miRNA a jejich expresí
Mgr. Jan Oppelt, Ph.D. -
Vybrané matematické důkazy na ZŠ - Pythagorova věta
Mgr. Monika Zuzaníková -
SSL Certificate Transparency
Mgr. Peter Harmann, učo 433311 -
Detekce síťových útoků v reálném čase
Mgr. Tomáš Pavuk -
Vizuální aspekty literární metafory
Mgr. Tereza Čechová -
Stanovení umělých sladidel metodou HPLC
Bc. Richard Repka




