Bezpečnostní systém pro eliminaci útoků na webové aplikace

but.committeeprof. Ing. Tomáš Hruška, CSc. (předseda) doc. Dr. Ing. Dušan Kolář (místopředseda) Ing. Ondřej Lengál, Ph.D. (člen) Mgr. Ing. Pavel Očenášek, Ph.D. (člen) Ing. Libor Polčák, Ph.D. (člen) Ing. Vladimír Veselý, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B - velmi dobře. Otázky u obhajoby: Míra chybně zablokovaných uživatelů (FP rate) je v řádu jednotek procent (graf 5.5). Přesto se ale jedná o závažné pochybení, které může vést k nejen finanční ztrátě libovolné webové služby. Co je nejčastějším důvodem zablokování legitimního uživatele? A naopak, míra neodhalených botů (FN rate) je dle grafu 5.4 v rozmezí 30-85%, dle zvolené metody vyhodnocení. Z jakého důvodu Váš systém neodhalí takto relativně vysoký poměr botů?cs
but.jazykčeština (Czech)
but.programInformační technologie a umělá inteligencecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorJeřábek, Kamilcs
dc.contributor.authorVašek, Dominikcs
dc.contributor.refereeZobal, Lukášcs
dc.date.created2021cs
dc.description.abstractBotnet útoky, které cílí na síťovou vrstvu, například poškozenými pakety a jinými metodami, jsou již v dnešní době úspěšně blokovány hardwarovými detekčními systémy. Pro aplikační vrstvu to však neplatí. V kontextu webových aplikací například vidíme, že útoky od botnetů obsahují často skutečné žádosti, které musí daný webserver zpracovat. Pokud se takového útoku zúčastní dostatek botů, může to vést k nedostupnosti poskytovaných služeb, popřípadě špatné funkcionalitě. To v konečném důsledku může vést až k finančním ztrátám, pokud je napadená stránka komerční. Tato práce navrhuje detekční systém, který je schopen detekovat tyto útoky z botnetů v reálném čase na základě statistického zpracování provozu. Systém je rozdělen do několika částí, které společně tvoří celou funkcionalitu a mohou být libovolně dále rozšířeny. Systém byl při testování schopen zachytit přibližně 60 % vážnějších útoků, které cílily často na spam a útoky na přihlašovací formuláře, ale také DDoS útoky. Počet falešně pozitivních adres byl při testování do 5 %.cs
dc.description.abstractNowadays, botnet attacks that aim to overwhelm the network layer by malformed packets and other means are usually mitigated by hardware intrusion detection systems. Application layer botnet attacks, on the other hand, are still a problem. In case of web applications, these attacks contain legitimate traffic that needs to be processed. If enough bots partake in this attack, it can lead to inaccessibility of services provided and other problems, which in turn can lead to financial loss. In this thesis, we propose a detection and mitigation system that can detect botnet attacks in realtime using statistical approach. This system is divided into several modules that together cooperate on the detection and mitigation. These parts can be further expanded. During the testing phase, the system was able to capture approximately 60% of botnet attacks that often focused on spam, login attacks and also DDoS. The number of false positive addresses is below 5%.en
dc.description.markBcs
dc.identifier.citationVAŠEK, D. Bezpečnostní systém pro eliminaci útoků na webové aplikace [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2021.cs
dc.identifier.other137589cs
dc.identifier.urihttp://hdl.handle.net/11012/201267
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectwebový servercs
dc.subjectdetekce botůcs
dc.subjectbotnetcs
dc.subjectddoscs
dc.subjectzmírnění útokucs
dc.subjectwebserveren
dc.subjectbot detectionen
dc.subjectbotneten
dc.subjectddosen
dc.subjectmitigationen
dc.titleBezpečnostní systém pro eliminaci útoků na webové aplikacecs
dc.title.alternativeSecurity System for Web Application Attacks Eliminationen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2021-08-26cs
dcterms.modified2021-08-27-17:11:14cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid137589en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 15:34:27en
sync.item.modts2025.01.15 20:20:49en
thesis.disciplinePočítačové sítěcs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-23721_v.pdf
Size:
86.02 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-23721_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-23721_o.pdf
Size:
90.21 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-23721_o.pdf
Loading...
Thumbnail Image
Name:
review_137589.html
Size:
1.46 KB
Format:
Hypertext Markup Language
Description:
file review_137589.html
Collections