You are currently viewing Analýza phishingu z pohľadu honeypotov

Analýza phishingu z pohľadu honeypotov

Práca

Autor: Mgr. Martin Glova
Školiteľ: doc. RNDr. JUDr. Pavol Sokol, PhD.

Abstrakt

Sociálne inžinierstvo využíva najzraniteľnejšie miesto bezpečnosti – ľudský faktor. Veľmi častým prejavom sociálneho inžinierstva sú phishingové správy. Ich účelom je od používateľa získať prístupové údaje k e-mailovému účtu, bankovému účtu, resp. k iným systémom, ktoré využíva. V rámci práce sa venujeme phishingu. K tomuto účelu využívame tzv. honeypoty (pasce na útočníkov). Účelom honeypotov je prilákať útočníkov a zistiť o nich informácie. Súčasťou práce je implementácia spamového honeypotu, ktorý bude spracovávať phishingové emaily a komunikovať s útočníkom. Medzi hlavné implementačné problémy, ktorým je nutné sa v práci venovať, môžeme zaradiť prenos phishingových e-mailov od používateľov, komunikácia s útočníkom (napr. vyplnenie formulára), zabezpečenie neodhaliteľnosti honeypotu a korelácia získaných údajov.

Ciele

  • Analyzovať možnosti využitia honeypotov pri výskume phishingu.
  • Porovnať aktuálne prístupy k analýze phishingu pomocou honeypotov.
  • Navrhnúť a implementovať honeypot na analýzu phishingu.

Literatúra

  • Hadnagy, Ch .: Phishing Dark Waters The Offensive and Defensive Sides of Malicious Emails, Wiley, 2015
  • Joshi, R. C., and Anjali Sardana. Honeypots: A New Paradigm to Information Security. Science Publishers, 2011.
  • ENISA: Proactive Detection of Security Incidents, 2012,

Priebeh práce

Zatiaľ nezverejnené