Využití honeypotů pro vylepšení analýzy kybernetických hrozeb
but.committee | doc. Ing. Leoš Boháč, Ph.D. (předseda) doc. Ing. Petr Mlýnek, Ph.D. (místopředseda) Mgr. Václav Stupka, Ph.D. (člen) Ing. Tomáš Mácha, Ph.D. (člen) Ing. Ondřej Krajsa, Ph.D. (člen) Ing. Tomáš Gerlich (člen) Ing. Jan Pospíšil (člen) | cs |
but.defence | V případě, že se útočník úspěšně připojil na honeypot vícekrát, jaké byly rozdíly mezi jednotlivými relacemi? - Student dostatečně vysvětlil otázku. Student obhájil diplomovou práci. | cs |
but.jazyk | angličtina (English) | |
but.program | Informační bezpečnost | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Ricci, Sara | en |
dc.contributor.author | Janout, Vladimír | en |
dc.contributor.referee | Gerlich, Tomáš | en |
dc.date.created | 2022 | cs |
dc.description.abstract | Tato práce se věnuje nasazení honeypotů jako zdroje dat pro analýzu kybernetických hrozeb. Za tímto účelem je nakonfigurován honeypot a vystaven v cloudu na internet po určitou dobu pro sběr dat. V další části je navrhnut nástroj v jazyce Python pro dotazování tří zdrojů informací o hrozbách, který slouží k získávání metadat o indikátorech. Užitečnost nástroje je demonstována v praxi tím, že je využit k získávání metadat o indikátorech, které byli extrahovány ze sesbíraných dat. Poslední část práce se zabývá výsledky a trendy v chování útočníků na základě shromážděných a zpracovaných dat. V případové studii se práce zaměřuje na jednu SSH a relaci a výsledkem je zmapování technik útočníků na MITRE ATT&CK model. | en |
dc.description.abstract | This thesis aims to research honeypots as a source of data for cyber threat intelligence analysis. To conduct this, a honeypot instance is configured and exposed to the internet in the cloud for a specified period. In the next part, a Python tool for querying three threat intelligence feeds is proposed. This tool serves for indicator enrichment. The utility of the tool is demonstrated in practice by enabling the analysis of indicators observed on the honeypot infrastructure. The last part of the work discusses the results and trends in the attacker’s behaviour based on the collected and processed data. In a case study, the focus is given to a single SSH session of interest and the acquired knowledge from it is mapped to the MITRE ATT&CK framework revealing attackers tactics, techniques and procedures. | cs |
dc.description.mark | B | cs |
dc.identifier.citation | JANOUT, V. Využití honeypotů pro vylepšení analýzy kybernetických hrozeb [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2022. | cs |
dc.identifier.other | 141395 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/204752 | |
dc.language.iso | en | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | honeypot | en |
dc.subject | T-Pot | en |
dc.subject | Python | en |
dc.subject | MITRE ATT&CK | en |
dc.subject | Docker | en |
dc.subject | cloud | en |
dc.subject | zpravodajství o hrozbách | en |
dc.subject | honeypot | cs |
dc.subject | T-Pot | cs |
dc.subject | Python | cs |
dc.subject | MITRE ATT&CK | cs |
dc.subject | Docker | cs |
dc.subject | cloud | cs |
dc.subject | cyber threat intelligence | cs |
dc.title | Využití honeypotů pro vylepšení analýzy kybernetických hrozeb | en |
dc.title.alternative | Amplifying Cyber Threat Intelligence Analysis with Honeypots | cs |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2022-06-07 | cs |
dcterms.modified | 2022-06-10-09:52:25 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 141395 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.26 14:29:40 | en |
sync.item.modts | 2025.01.17 12:14:01 | en |
thesis.discipline | bez specializace | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 4.36 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- review_141395.html
- Size:
- 4.22 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_141395.html