Bakalářská práce

Uživatelsky definované metody detekce útoků s podporou sdílení informací

User-defined intrusion detection methods supported by information exchange

Maroš Dubíny
Anotace

Cieľom tejto práce je preskúmať, ktoré časti dát poskytovaných zdrojmi zdieľajúcimi bezpečtnostné incidenty, menovite SABU a rôzne zdroje poskytujúce TAXII/STIX rozhranie, môžu byť použité na analýzu sieťových tokov. Toto taktiež zahŕňa vývoj prototypu aplikácie za účelom automatického získavania bezpečtnostných incidentov pre použitie vo Flowmon Anomaly Detection System.

Abstract

The goal of this thesis is to explore which part data provided by sources sharing threat intelligence, namely SABU and various sources providing TAXII/STIX interface, may be used for network data flow based intrusion detection. This also includes development of the application prototype for automation of this threat intelligence data acquisition, to be used as a source for Flowmons Anomaly Detection System.

Zadání práce
Seznamte se s nástroji a platformami pro sdílení informací o kyberbezpečnostních incidentech a hrozbách. Zaměřte se zejména na standardy STIX a TAXII a platformu SABU. Analyzujte možnosti automatizovaného nebo částečně automatizovaného využití informací poskytovaných těmito nástroji pro detekci bezpečnostních incidentů analýzou síťových toků. Navrhněte a implementujte prototyp nástroje pro automatické využití sdílených informací v rámci řešení Flowmon ADS s využitím konceptu uživatelsky definovaných detekčních metod, takzvaných BPATTERNS, případně reputačních databází. Diskutujte možnosti sdílení informaci pro potřeby detekce bezpečnostních událostí pomocí síťových toků.
Práce zkontrolována:
28. 5. 2018 12:41, RNDr. Martin Husák, Ph.D., učo 256631
Jazyk práce
angličtina angličtina
Termín obhajoby
25. 6. 2018
Práce byla úspěšně obhájena

Vedoucí

RNDr. Martin Husák, Ph.D., učo 256631
SPB CSIRT-MU DKSD ÚVT MU

Oponent

RNDr. Petr Velan, Ph.D., učo 255519
SABU OProj ÚVT MU

Konzultant

RNDr. Pavel Minařík, Ph.D.
abs FI MU

Masarykova univerzita Fakulta informatiky
Studijní program
Aplikovaná informatika
  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.