Vylepšení generování vzorů pro detekci škodlivého kódu
but.committee | doc. Dr. Ing. Dušan Kolář (předseda) doc. Ing. Jaroslav Zendulka, CSc. (místopředseda) Ing. David Bařina, Ph.D. (člen) Ing. Martin Hrubý, Ph.D. (člen) doc. Ing. Jan Kořenek, Ph.D. (člen) | cs |
but.defence | Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " B ". Otázky u obhajoby: 1. Jak nástroj YaraGen rozhoduje o zařazení generovaného pravidla do jednotlivých kategorií? 2. Proč je žádoucí, aby byl binární soubor detekován pouze jedním pravidlem? 3. V tabulce 5.3 je vidět značný pokles pokrytí u kategorie know_sequences, je to způsobeno pouze přidáním dalších dvou kategorii, nebo ještě díky jiným vlivům? | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační technologie | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Křivka, Zbyněk | cs |
dc.contributor.author | Štěpánek, Martin | cs |
dc.contributor.referee | Regéciová, Dominika | cs |
dc.date.accessioned | 2022-06-10T22:53:18Z | |
dc.date.available | 2022-06-11 | cs |
dc.date.available | 2022-06-10T22:53:18Z | |
dc.date.created | 2019 | cs |
dc.description.abstract | Tato práce se zabývá automatickým generováním vzorů, které jsou využitelné pro detekci škodlivého kódu. Cílem je vytvořit nástroj, který bude pomáhat analytikům při odhalování a detekování malwaru. Jsou zhodnoceny postupy detekce malwaru používané společností Avast Software. Je představen nástroj YaraGen, který byl v rámci této práce zdokonalen. Je popsáno několik typů analýz, které byly pro nástroj YaraGen implementovány. Hlavním přínosem této práce jsou především analýzy behaviorálních rysů škodlivého kódu. | cs |
dc.description.abstract | This thesis deals with an automatic pattern generation, that can be used for detection of malicious code. The aim of this thesis is to create a tool to help the analysts to detect malware. Approaches of malware detection used in Avast Software are reviewed. A tool called YaraGen, which was improved in this work, is presented. New analyses implemented for YaraGen are introduced. The main contribution of this thesis are behavioral analyses of a malicious code. | en |
dc.description.mark | B | cs |
dc.identifier.citation | ŠTĚPÁNEK, M. Vylepšení generování vzorů pro detekci škodlivého kódu [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2019. | cs |
dc.identifier.other | 122090 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/180216 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Přístup k plnému textu prostřednictvím internetu byl licenční smlouvou omezen na dobu 3 roku/let | cs |
dc.subject | YaraGen | cs |
dc.subject | YARA | cs |
dc.subject | detekce vzorů | cs |
dc.subject | malware | cs |
dc.subject | YaraGen | en |
dc.subject | YARA | en |
dc.subject | pattern recognition | en |
dc.subject | malware | en |
dc.title | Vylepšení generování vzorů pro detekci škodlivého kódu | cs |
dc.title.alternative | Improved Pattern Generation for Detection of Malicious Code | en |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2019-06-11 | cs |
dcterms.modified | 2019-07-08-13:31:27 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 122090 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2022.06.11 00:53:18 | en |
sync.item.modts | 2022.06.11 00:14:55 | en |
thesis.discipline | Informační technologie | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémů | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- Posudek-Vedouci prace-21872_v.pdf
- Size:
- 85.31 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Vedouci prace-21872_v.pdf
Loading...
- Name:
- Posudek-Oponent prace-21872_o.pdf
- Size:
- 87 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Oponent prace-21872_o.pdf
Loading...
- Name:
- review_122090.html
- Size:
- 1.47 KB
- Format:
- Hypertext Markup Language
- Description:
- review_122090.html