Autor: Mgr. Martin Glova
Školiteľ: doc. RNDr. JUDr. Pavol Sokol, PhD.
Abstrakt
Sociálne inžinierstvo využíva najzraniteľnejšie miesto bezpečnosti – ľudský faktor. Veľmi častým prejavom sociálneho inžinierstva sú phishingové správy. Ich účelom je od používateľa získať prístupové údaje k e-mailovému účtu, bankovému účtu, resp. k iným systémom, ktoré využíva. V rámci práce sa venujeme phishingu. K tomuto účelu využívame tzv. honeypoty (pasce na útočníkov). Účelom honeypotov je prilákať útočníkov a zistiť o nich informácie. Súčasťou práce je implementácia spamového honeypotu, ktorý bude spracovávať phishingové emaily a komunikovať s útočníkom. Medzi hlavné implementačné problémy, ktorým je nutné sa v práci venovať, môžeme zaradiť prenos phishingových e-mailov od používateľov, komunikácia s útočníkom (napr. vyplnenie formulára), zabezpečenie neodhaliteľnosti honeypotu a korelácia získaných údajov.
Ciele
- Analyzovať možnosti využitia honeypotov pri výskume phishingu.
- Porovnať aktuálne prístupy k analýze phishingu pomocou honeypotov.
- Navrhnúť a implementovať honeypot na analýzu phishingu.
Literatúra
- Hadnagy, Ch .: Phishing Dark Waters The Offensive and Defensive Sides of Malicious Emails, Wiley, 2015
- Joshi, R. C., and Anjali Sardana. Honeypots: A New Paradigm to Information Security. Science Publishers, 2011.
- ENISA: Proactive Detection of Security Incidents, 2012,
Priebeh práce
Zatiaľ nezverejnené