Detekce maligních domén s využitím reputačních systémů v nástroji DomainRadar
Loading...
Date
Authors
Čech, Matěj
Advisor
Referee
Mark
C
Journal Title
Journal ISSN
Volume Title
Publisher
Vysoké učení technické v Brně. Fakulta informačních technologií
ORCID
Abstract
Tato práce přináší programové řešení pro detekci maligních doménových jmen založeném na výstupech z široké škály reputačních systémů. Klíčovým přínosem je detailní návrh a popis rozšíření existujícího nástroje DomainRadar o modul pro klasifikaci domén, který využívá data získaná z reputačních systémů. Součástí práce je rovněž experimentální zhodnocení dostupných reputačních systémů z hlediska schopnosti detekovat škodlivá doménová jména. V rámci práce byly vytvořeny a natrénovány dva samostatné klasifikátory modelu LightGBM, přičemž jeden je zaměřen na detekci phishingových domén a druhý na domény určené k distribuci malware. Na testovací sadě dosahuje vytvořený klasifikátor phishingových domén přesnosti 99 % a klasifikátor malwarových domén přesnosti 99.16 %.
This thesis presents a software solution for detecting malicious domain names based on the output of a wide range of reputation systems. The key part is detailed design and implementation of an extension to the existing DomainRadar tool, adding a module for a domain classifier that utilizes data from reputation systems. The thesis also includes experimental evaluation of available reputation systems in terms of their ability to detect malicious domain names. As a part of the thesis, two separate LightGBM classifiers were created and trained - one focused on detecting phishing domain names and the other on detecting domain names used to distribute malware. The classifiers were evaluated using a test data set on which the phishing classifier achieved accuracy of 99% and the classifier for malware domain names reached accuracy of 99.16%.
This thesis presents a software solution for detecting malicious domain names based on the output of a wide range of reputation systems. The key part is detailed design and implementation of an extension to the existing DomainRadar tool, adding a module for a domain classifier that utilizes data from reputation systems. The thesis also includes experimental evaluation of available reputation systems in terms of their ability to detect malicious domain names. As a part of the thesis, two separate LightGBM classifiers were created and trained - one focused on detecting phishing domain names and the other on detecting domain names used to distribute malware. The classifiers were evaluated using a test data set on which the phishing classifier achieved accuracy of 99% and the classifier for malware domain names reached accuracy of 99.16%.
Description
Keywords
reputační systémy , phishing , malware , DomainRadar , doménové jméno , IP , klasifikace , detekce , AbuseIPDB , Cloudflare Radar , CriminalIP , Fortiguard , Google Safe Browsing , Greynoise , Hybrid Analysis , NERD , Opentip Kaspersky , Project Honeypot , Pulsedive , Threatfox , URLVoid , VirusTotal , reputation systems , phishing , malware , DomainRadar , domain name , IP , classification , detection , AbuseIPDB , Cloudflare Radar , CriminalIP , Fortiguard , Google Safe Browsing , Greynoise , Hybrid Analysis , NERD , Opentip Kaspersky , Project Honeypot , Pulsedive , Threatfox , URLVoid , VirusTotal
Citation
ČECH, M. Detekce maligních domén s využitím reputačních systémů v nástroji DomainRadar [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2025.
Document type
Document version
Date of access to the full text
Language of document
cs
Study field
Informační technologie
Comittee
doc. Ing. Ondřej Ryšavý, Ph.D. (předseda)
Ing. Tomáš Milet, Ph.D. (člen)
Ing. Marcela Zachariášová, Ph.D. (člen)
Ing. Filip Orság, Ph.D. (člen)
doc. RNDr. Dana Hliněná, Ph.D. (člen)
Date of acceptance
2025-06-18
Defence
Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm C.
Result of defence
práce byla úspěšně obhájena
