Systém pro testování YARA pravidel

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) doc. Ing. Ondřej Ryšavý, Ph.D. (místopředseda) Ing. Vladimír Bartík, Ph.D. (člen) Mgr. Kamil Malinka, Ph.D. (člen) Ing. Josef Strnadel, Ph.D. (člen)cs
but.defenceStudentka nejprve prezentovala výsledky, kterých dosáhla v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Studentka následně odpověděla na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studentky na položené otázky rozhodla práci hodnotit stupněm B. Otázky u obhajoby: Architektura vašeho distribuovaného systému je založená na zprávách (viz str. 16). Proč nebyla využita některé existující architektura, která se zabývá distribuovaným zpracováním nezávislých úloh? Jak jsou porovnávány/hodnoceny výsledky testů? Jak je určeno, které soubory mají být odchyceny?cs
but.jazykslovenština (Slovak)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorRegéciová, Dominikask
dc.contributor.authorDižová, Natáliask
dc.contributor.refereeKřivka, Zbyněksk
dc.date.available2023-07-09cs
dc.date.created2020cs
dc.description.abstractTáto bakalárska práca sa zaoberá návrhom a implementáciou systému pre testovanie pravidiel, ktoré slúžia na detekciu malvéru. Potrebné štúdium je popísané v teoretickej časti, ktorá je zameraná na jazyk pre popis vzorov a nástroj na porovnávanie vzorov nazývaný YARA. Ďalej sú v práci analyzované a popísané dostupné detekčné pravidlá, ich štruktúra a využitie. Tiež je popísaný systém Yarka, vyvíjaný v spoločnosti Avast Software, ktorý slúži pre distribuované skenovanie súborov. Jadro práce tvorí popis implementácie navrhnutého systému pre testovanie sady pravidiel YARA s využitím systému Yarka. Na záver sú zhrnuté výsledky dosiahnuté regresným testovaním pravidiel. Táto práca vznikla v spolupráci s firmou Avast Software.sk
dc.description.abstractThe goal of this bachelor's thesis is to design and implement system for testing rules, which are used to detect malware. Theoretical section contains necessary knowledge about the pattern description language and the pattern matching tool named YARA. Next section contains description and analysis of currently available detection rules, their structure and usage. A system developed by Avast Software used for distributed file scanning, called Yarka, is also described. The core of this thesis is about description of system for YARA rules testing using system Yarka. The achieved results of regression testing of rules are discussed in conclusion. This thesis was created with Avast Software collaboration.en
dc.description.markBcs
dc.identifier.citationDIŽOVÁ, N. Systém pro testování YARA pravidel [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2020.cs
dc.identifier.other129106cs
dc.identifier.urihttp://hdl.handle.net/11012/211021
dc.language.isoskcs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsPřístup k plnému textu prostřednictvím internetu byl licenční smlouvou omezen na dobu 3 roku/letcs
dc.subjectmalvérsk
dc.subjectdetekčné pravidlásk
dc.subjecttestovaniesk
dc.subjectregresné testovaniesk
dc.subjectYARAsk
dc.subjectYarkask
dc.subjectmalwareen
dc.subjectdetection rulesen
dc.subjecttestingen
dc.subjectregression testingen
dc.subjectYARAen
dc.subjectYarkaen
dc.titleSystém pro testování YARA pravidelsk
dc.title.alternativeSystem for Testing of YARA Rulesen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2020-07-09cs
dcterms.modified2020-07-13-23:41:08cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid129106en
sync.item.dbtypeZPen
sync.item.insts2025.03.18 19:33:32en
sync.item.modts2025.01.17 09:47:56en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-23046_v.pdf
Size:
85.53 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-23046_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-23046_o.pdf
Size:
87.96 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-23046_o.pdf
Loading...
Thumbnail Image
Name:
review_129106.html
Size:
1.44 KB
Format:
Hypertext Markup Language
Description:
file review_129106.html
Collections