Autor: RNDr. Tomáš Bajtoš, PhD.
Školiteľ: doc. RNDr. JUDr. Pavol Sokol, PhD.
Abstrakt
Táto záverečná práca sa zaoberá problémom šírenia a detekcie botnetov. Cieľom práce je analyzovať využitie honeypotov pri detekcii botnetov a porovnať aktuálne prístupy k detekcii a analýze botnetov. V práci sme navrhli a implementovali virtuálny honeynet, ktorý zaznamenáva aktivitu botnetov pri ich šírení. Zameriavame sa najmä na komunikáciu pomocou protokolu telnet, ktorý využívajú botnety pri šírení škodlivého kódu. Význam analýzy botnetov je vinformáciách, ktoré vedú k dokonalejším spôsobom zabezpečenia zariadení prístupných na internete. V rámci virtuálneho honeynetu sa nám podarilo zachytiť niekoľko prípadov šírenia botnetov (napr. v poslednej dobe rozšírený botnet Mirai), útočiacich na náš virtuálny honeynet. Tieto prípady sme v práci analyzovali a na základe nich sme potvrdili správnosť našej implementácie. Potvrdili sme, že je dôležité sa tiež zamerať na zariadenia s rôznou architektúrou procesorov, pretože škodlivý kód je zameraný na konkrétne platformy.
Ciele
- Preskúmať možnosti analýzy botnetov pomocou honeypotov
- Porovnať aktuálne prístupy a nástroje k detekcii a analýze botnetov
- Navrhnúť a implementovať nástroj na detekciu a analýzu botnetov pomocou honeypotov
Literatúra
- SANDERS, Chris; SMITH, Jason. Applied network security monitoring: collection, detection, and analysis. Elsevier, 2013.
Priebeh práce
Zatiaľ nezverejnené