You are currently viewing Analýza botnetov pomocou honeypotov

Analýza botnetov pomocou honeypotov

Práca

Autor: RNDr. Tomáš Bajtoš, PhD.
Školiteľ: doc. RNDr. JUDr. Pavol Sokol, PhD.

Abstrakt

Táto záverečná práca sa zaoberá problémom šírenia a detekcie botnetov. Cieľom práce je analyzovať využitie honeypotov pri detekcii botnetov a porovnať aktuálne prístupy k detekcii a analýze botnetov. V práci sme navrhli a implementovali virtuálny honeynet, ktorý zaznamenáva aktivitu botnetov pri ich šírení. Zameriavame sa najmä na komunikáciu pomocou protokolu telnet, ktorý využívajú botnety pri šírení škodlivého kódu. Význam analýzy botnetov je vinformáciách, ktoré vedú k dokonalejším spôsobom zabezpečenia zariadení prístupných na internete. V rámci virtuálneho honeynetu sa nám podarilo zachytiť niekoľko prípadov šírenia botnetov (napr. v poslednej dobe rozšírený botnet Mirai), útočiacich na náš virtuálny honeynet. Tieto prípady sme v práci analyzovali a na základe nich sme potvrdili správnosť našej implementácie. Potvrdili sme, že je dôležité sa tiež zamerať na zariadenia s rôznou architektúrou procesorov, pretože škodlivý kód je zameraný na konkrétne platformy.

Ciele

  • Preskúmať možnosti analýzy botnetov pomocou honeypotov
  • Porovnať aktuálne prístupy a nástroje k detekcii a analýze botnetov
  • Navrhnúť a implementovať nástroj na detekciu a analýzu botnetov pomocou honeypotov

Literatúra

  • SANDERS, Chris; SMITH, Jason. Applied network security monitoring: collection, detection, and analysis. Elsevier, 2013.

Priebeh práce

Zatiaľ nezverejnené