Systém pro automatickou analýzu síťových dat malware
| but.committee | doc. Ing. Petr Matoušek, Ph.D., M.A. (předseda) Ing. Bohuslav Křena, Ph.D. (člen) Ing. Jan Pluskal, Ph.D. (člen) Ing. František Grézl, Ph.D. (člen) Ing. Jiří Matoušek, Ph.D. (člen) | cs |
| but.defence | Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Oponent hodnotil práci stupněm 4F, protože nebyly splněny body zadání. Práce nesplňuje požadavky kvalifikační práce. Student nedokázal vyvrátit výtky oponenta. Komise shledala nedostatky práce natolik závažné, že se práci rozhodla hodnotit jako nevyhovující. | cs |
| but.jazyk | čeština (Czech) | |
| but.program | Informační technologie | cs |
| but.result | práce nebyla úspěšně obhájena | cs |
| dc.contributor.advisor | Poliakov, Daniel | cs |
| dc.contributor.author | Brázda, Šimon | cs |
| dc.contributor.referee | Žádník, Martin | cs |
| dc.date.created | 2025 | cs |
| dc.description.abstract | Tato práce se zabývá detekcí škodlivé komunikace v šifrovaném síťovém provozu pomocí metod strojového učení. Vzhledem k šifrování přenášených dat není možné analyzovat samotný obsah komunikace, a proto se detekce soustředí na síťová metadata a chování spojení. Pomocí datasetu CTU-SME-11 byly vytvořeny statistické příznaky, jako jsou délky a směrovost paketů, otisky TLS handshake či podobnost IP adres, na jejichž základě byly natrénovány klasifikační modely. Výsledky ukazují, že i bez znalosti aplikační vrstvy lze dosáhnout vysoké přesnosti v rozpoznávání škodlivých toků. Součástí práce je i testování modelů na neoznačených datech, které slouží k validaci predikční konzistence a ukazuje možnosti dalšího využití v reálném prostředí. | cs |
| dc.description.abstract | This thesis deals with the detection of malicious communication in encrypted network traffic using machine learning methods. Due to the encryption of the transmitted data, the content of the communication itself cannot be analysed, and therefore, the detection focuses on network metadata and connection behaviour. Using the CTU-SME-11 dataset, statistical features such as packet lengths and directionality, TLS handshake fingerprints, and IP address similarity were created and used to train classification models. The results show that even without knowledge of the application layer, high accuracy in detecting malicious flows can be achieved. The work also includes testing the models on unlabeled data to validate the prediction consistency and shows the potential for further use in a real environment. | en |
| dc.description.mark | F | cs |
| dc.identifier.citation | BRÁZDA, Š. Systém pro automatickou analýzu síťových dat malware [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2025. | cs |
| dc.identifier.other | 165123 | cs |
| dc.identifier.uri | http://hdl.handle.net/11012/254398 | |
| dc.language.iso | cs | cs |
| dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
| dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
| dc.subject | malware | cs |
| dc.subject | šifrovaný síťový provoz | cs |
| dc.subject | strojové učení | cs |
| dc.subject | IPFIX | cs |
| dc.subject | CTU-SME-11 | cs |
| dc.subject | malware | en |
| dc.subject | encrypted network traffic | en |
| dc.subject | machine learning | en |
| dc.subject | IPFIX | en |
| dc.subject | CTU-SME-11 | en |
| dc.title | Systém pro automatickou analýzu síťových dat malware | cs |
| dc.type | Text | cs |
| dc.type.driver | bachelorThesis | en |
| dc.type.evskp | bakalářská práce | cs |
| dcterms.dateAccepted | 2025-06-19 | cs |
| dcterms.modified | 2025-06-19-11:05:39 | cs |
| eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
| sync.item.dbid | 165123 | en |
| sync.item.dbtype | ZP | en |
| sync.item.insts | 2025.08.27 00:00:07 | en |
| sync.item.modts | 2025.08.26 19:41:21 | en |
| thesis.discipline | Informační technologie | cs |
| thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémů | cs |
| thesis.level | Bakalářský | cs |
| thesis.name | Bc. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 945.73 KB
- Format:
- Adobe Portable Document Format
- Description:
- file final-thesis.pdf
Loading...
- Name:
- appendix-1.zip
- Size:
- 3.08 MB
- Format:
- Unknown data format
- Description:
- file appendix-1.zip
Loading...
- Name:
- review_165123.html
- Size:
- 7.88 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_165123.html
