Rozšíření behaviorální analýzy síťové komunikace určené pro detekci útoků

but.committeeprof. Ing. Tomáš Vojnar, Ph.D. (předseda) prof. Ing. Martin Drahanský, Ph.D. (místopředseda) doc. Ing. Radek Burget, Ph.D. (člen) Ing. Martin Hrubý, Ph.D. (člen) Doc. Věra Rozinajová, Ph.D. (člen) doc. Ing. Ondřej Ryšavý, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " A " Otázky u obhajoby: Máte povědomí, kolik IDS systémů či systémů pro zvýšení bezpečnosti síťového provozu je v současnosti vyvíjeno? Můžete si představit použití technik jako jsou inteligentní agenti pro tyto typy systémů?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorHomoliak, Ivancs
dc.contributor.authorTeknős, Martincs
dc.contributor.refereeZbořil, Františekcs
dc.date.created2015cs
dc.description.abstractPráce se zaobírá behaviorální analýzou síťové komunikace (NBA) určené pro detekci útoků. Cílem práce je vylepšit NBA zvýšením přesnosti detekce obfuskovaných síťových útoků pomocí ní. Jsou představeny metody a techniky používané pro detekci síťových útoků a klasifikaci síťového provozu. Dále jsou popsány systémy na detekci útoků (IDS) z pohledu jejich funkcionality a možných útoků na ně. Práce popisuje principy vybraných útoků proti IDS a jsou navrhnuty metody obfuskace, které je možné využít pro překonání NBA. Dále byl navržen a implementován nástroj na automatickou exploitaci, který také vykonává navržené obfuskace síťových útoků a sbírá data z této síťové komunikace. Vytvořený nástroj byl použit k vykonání síťových útoků. Pak byli získány data pro experimentování a vykonány různé experimenty, kterých výsledkem bylo zdůraznění trénování klasifikačních modelů NBA s využitím znalosti o obfuskacích.cs
dc.description.abstractThis thesis is focused on network behavior analysis (NBA) designed to detect network attacks. The goal of the thesis is to increase detection accuracy of obfuscated network attacks. Methods and techniques used to detect network attacks and network traffic classification were presented first. Intrusion detection systems (IDS) in terms of their functionality and possible attacks on them are described next. This work also describes principles of selected attacks against IDS. Further, obfuscation methods which can be used to overcome NBA are suggested. The tool for automatic exploitation, attack obfuscation and collection of this network communication was designed and implemented. This tool was used for execution of network attacks. A dataset for experiments was obtained from collected network communications. Finally, achieved results emphasized requirement of training NBA models by obfuscated malicious network traffic.en
dc.description.markAcs
dc.identifier.citationTEKNŐS, M. Rozšíření behaviorální analýzy síťové komunikace určené pro detekci útoků [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2015.cs
dc.identifier.other88456cs
dc.identifier.urihttp://hdl.handle.net/11012/52255
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectbehaviorální analýza síťové komunikacecs
dc.subjectNBAcs
dc.subjectdetekce síťových útokůcs
dc.subjectIDScs
dc.subjectIPScs
dc.subjectklasifikace síťového provozucs
dc.subjectútokcs
dc.subjectútok na síťovou službucs
dc.subjectsíťový útokcs
dc.subjectdolovaní z datcs
dc.subjectstrojové učenícs
dc.subjectASNMcs
dc.subjectexploitcs
dc.subjectobfuskacecs
dc.subjectsegmentacecs
dc.subjectfragmentovánícs
dc.subjectmodifikace MTUcs
dc.subjectpřehození paketůcs
dc.subjectduplikace paketůcs
dc.subjectzahazování paketůcs
dc.subjectpoškození paketůcs
dc.subjectdetekcecs
dc.subjectnetwork behavior analysisen
dc.subjectNBAen
dc.subjectdetection of network attacksen
dc.subjectIDSen
dc.subjectIPSen
dc.subjectnetwork traffic classificationen
dc.subjectattacken
dc.subjectattack on network serviceen
dc.subjectnetwork attacksen
dc.subjectdata miningen
dc.subjectmachine learningen
dc.subjectASNMen
dc.subjectexploiten
dc.subjectobfuscationen
dc.subjectsegmentationen
dc.subjectfragmentationen
dc.subjectMTU modificationen
dc.subjectpacket reorderingen
dc.subjectpacket duplicationen
dc.subjectpacket lossen
dc.subjectpacket corruptionen
dc.subjectdetectionen
dc.titleRozšíření behaviorální analýzy síťové komunikace určené pro detekci útokůcs
dc.title.alternativeExtension of Behavioral Analysis of Network Traffic Focusing on Attack Detectionen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2015-06-24cs
dcterms.modified2020-05-10-16:11:42cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid88456en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 15:19:30en
sync.item.modts2025.01.15 14:28:47en
thesis.disciplineBezpečnost informačních technologiícs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav inteligentních systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.07 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-16524_v.pdf
Size:
87.21 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-16524_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-16524_o.pdf
Size:
89.53 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-16524_o.pdf
Loading...
Thumbnail Image
Name:
review_88456.html
Size:
1.48 KB
Format:
Hypertext Markup Language
Description:
file review_88456.html
Collections