Klasifikace doménových jmen generovaných algoritmy DGA

but.committeedoc. Ing. Ondřej Ryšavý, Ph.D. (předseda) doc. Ing. Vladimír Drábek, CSc. (člen) Ing. Bohuslav Křena, Ph.D. (člen) doc. Ing. Vítězslav Beran, Ph.D. (člen) Dr. Ing. Petr Peringer (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm A.cs
but.jazykslovenština (Slovak)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorHranický, Radeksk
dc.contributor.authorBučko, Filipsk
dc.contributor.refereeŽádník, Martinsk
dc.date.created2023cs
dc.description.abstractTechnika DGA (Domain Generation Algorithm) umožňuje malvéru prijímať príkazy od útočníka a zároveň vyhýbať sa detekcii. Hlavným cieľom tejto práce je zostaviť systém detekcie a klasifikácie domén vygenerovaných algoritmami a tak odhaliť škodlivú komunikáciu. Pre potreby detekcie je v práci navrhnutý a implementovaný binárny klasifikátor založený na strojovom učení. Klasifikácia zohráva kľúčovú úlohu pri automatizovanej analýze malvéru a umožňuje tak proaktívnu obranu. Pre potreby klasifikácie domén do rodín DGA sú v práci predstavené 4 klasifikátory založené na rôznych prístupoch, ktorých výhody a nevýhody sú analyzované. Výsledná implementácia viac-triednej klasifikácie pozostáva z kombinácie klasifikátorov poskytujúcich najlepšie výsledky. V práci sú ďalej identifikované vlastnosti charakteristické pre domény DGA, ktoré sú nevyhnutné pre tvorbu klasifikátorov. Testovaním výslednej implementácie klasifikátorov je demonštrovaná vysoká úspešnosť pri detekcii aj klasifikácii domén DGA.sk
dc.description.abstractThe DGA (Domain Generation Algorithm) is a technique that allows malware to receive commands from an attacker while avoiding detection. The main objective of this thesis is to build a system for the detection and classification of DGA domains in order to uncover malicious communication. For the purpose of detection, a binary classifier based on machine learning is designed and implemented in this work. Classification plays a crucial role in the automated analysis of malware and thus ensures proactive defense. Additionally, 4 classifiers based on different approaches are introduced for the classification of domains into DGA families. Subsequently, the advantages and disadvantages of presented approaches are identified. The final implementation of multi-class classification consists of a combination of classifiers that provide the best results. Furthermore, this work identifies characteristics specific to DGA domains that are necessary for the creation of classifiers. Testing the resulting implementation of classifiers demonstrates high accuracy in both DGA domain detection and classification.en
dc.description.markAcs
dc.identifier.citationBUČKO, F. Klasifikace doménových jmen generovaných algoritmy DGA [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2023.cs
dc.identifier.other147226cs
dc.identifier.urihttp://hdl.handle.net/11012/212736
dc.language.isoskcs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectklasifikáciask
dc.subjectdetekciask
dc.subjectDGAsk
dc.subjectBotnetsk
dc.subjectC&C serversk
dc.subjectclassificationen
dc.subjectdetectionen
dc.subjectDGAen
dc.subjectBotneten
dc.subjectC&C serveren
dc.titleKlasifikace doménových jmen generovaných algoritmy DGAsk
dc.title.alternativeClassification of Domain Names Generated by DGAen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2023-06-13cs
dcterms.modified2023-06-13-10:31:56cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid147226en
sync.item.dbtypeZPen
sync.item.insts2025.03.18 21:00:16en
sync.item.modts2025.01.15 18:05:55en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.93 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_147226.html
Size:
8.92 KB
Format:
Hypertext Markup Language
Description:
file review_147226.html
Collections