Profilování síťových entit pro zlepšení situačního povědomí

but.committeedoc. Ing. Ondřej Ryšavý, Ph.D. (předseda) doc. Ing. Jan Kořenek, Ph.D. (místopředseda) doc. RNDr. Dana Hliněná, Ph.D. (člen) Ing. Bohuslav Křena, Ph.D. (člen) Ing. Igor Szőke, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " B ". Otázky u obhajoby: Komise, například: Zkoušel jste Vaší aplikaci porovnat s jinými systémy? Komise, například: Užil jste rozhodovací stromy a zkusil jste i jiné metody?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorŽádník, Martincs
dc.contributor.authorBolf, Renécs
dc.contributor.refereeTisovčík, Petercs
dc.date.created2021cs
dc.description.abstractMať dobré situačné povedomie je dôležitou súčasťou počítačovej bezpečnosti. Vedomosť o tom, čo sa v sieti nachádza, kde sa to nachádza a kto v sieti komunikuje dokáže pomôcť robiť lepšie a rýchlejšie rozhodnutia pri vzniku bezpečnostných incidentov. Táto práca sa zaoberá profilovaním sieťových entít na úrovni zariadení. Presnejšie sa zameriava na pasívnu identifikáciu operačných systémov. Každý paket vložený do siete nesie vo svojej hlavičke paketu špecifické informácie, ktoré odrážajú počiatočné nastavenie operačného systému. Sada týchto informácií tvorí "odtlačok prsta operačného systému. V práci je popísaná implementácia klasifikátoru strojového učenia využívajúceho metódu rozhodovacích stromov. Klasifikátor pri klasifikácii využíva príznaky z TCP a IP hlavičiek. Klasifikátor bol vyhodnotení na dátovej sade, ktorá obsahovala dáta reálneho sieťového prenosu a pri klasifikácii do 9 tried operačných systémov dosiahol presnosť 96 %.cs
dc.description.abstractHaving a good situational awareness is an important part of computer security. Knowing what is connected to the network, where it is located, and who is communicating can help make better and faster decisions when security incidents occur. This thesis is focusing on the profiling of network entities at the device level. More specifically, it focuses on the passive identification of operating systems. Every packet transferred in the network carries a specific information in its packet header that reflects the initial settings of a host's operating system. The set of these information is called the "fingerprint" of an operating system. In the thesis, there is described an implementation of a machine learning classifier using the decision tree method, which uses features from TCP and IP headers. The classifier was evaluated on a data set containing data from real network traffic and has achieved accuracy of 96 % when classifying into 9 classes of operating systems.en
dc.description.markBcs
dc.identifier.citationBOLF, R. Profilování síťových entit pro zlepšení situačního povědomí [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2021.cs
dc.identifier.other136675cs
dc.identifier.urihttp://hdl.handle.net/11012/199486
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectSituačné povedomiecs
dc.subjectProfilovaniecs
dc.subjectoperačné systémycs
dc.subjectIP tokcs
dc.subjectmonitorovaniecs
dc.subjectidentifikácia operačného systémucs
dc.subjectSituational Awarenessen
dc.subjectProfiling" operating systemsen
dc.subjectIP flowen
dc.subjectmonitoringen
dc.subjectoperating system identificationen
dc.titleProfilování síťových entit pro zlepšení situačního povědomícs
dc.title.alternativeProfiling of Network Entities to Improve Situational Awarenessen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2021-06-18cs
dcterms.modified2021-06-19-12:16:50cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid136675en
sync.item.dbtypeZPen
sync.item.insts2025.03.18 19:38:06en
sync.item.modts2025.01.15 21:18:11en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.58 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-24028_v.pdf
Size:
85.71 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-24028_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-24028_o.pdf
Size:
86.98 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-24028_o.pdf
Loading...
Thumbnail Image
Name:
review_136675.html
Size:
1.46 KB
Format:
Hypertext Markup Language
Description:
file review_136675.html
Collections