You are currently viewing Obohacovanie indikátorov kompromitácie v podvodných e-mailových správach

Obohacovanie indikátorov kompromitácie v podvodných e-mailových správach

Práca

Autor: Monika Rapavá
Školiteľ: Mgr. Eva Marková

Abstrakt

Indikátory kompromitácie (IOCs) sú časti údajov, ktoré identifikujú potencionálne škodlivú aktivitu v sieti alebo v systéme. Threat intelligence (TI) tvorí množina takýchto nazbieraných dát, ktoré sú posúdené a použité v súvislosti s bezpečnostnými hrozbami a zraniteľnosťami. Preto zohrávajú dôležitú úlohu v oblasti kybernetickej bezpečnosti. V tejto práci analyzujeme indikátory kompromitácie v škodlivých e-mailoch a následne pomocou TI obohacujeme tieto nazbierané dáta. Výstupom tejto práce je súhrn štatistík z extrahovaných atribútov pred a po obohacovaní, a taktiež hľadanie vzťahov medzi indikátormi kompromitácie z rôznych e-mailov pochádzajúcich z rôznych dostupných zdrojov. Týmto spôsobom je možné zjednodušiť prvotnú analýzu škodlivých e-mailov, čo slúži ako pomoc pri včasnom reagovaní na útoky rôzneho druhu.

Ciele

  • Analyzovať indikátory kompromitácie podvodných e-mailových správ.
  • Porovnať prístupy na obohatenie indikátorov kompromitácie v podvodných e-mailových správach prostredníctvom threat intelligence.
  • Navrhnúť, implementovať a vyhodnotiť nástroj na analýzu podvodných
    e-mailových správ pomocou threat intelligence a obohacovania indikátorov kompromitácie.

Literatúra

  • LEGG, Phil; BLACKMAN, Tim. Tools and techniques for improving cyber situational awareness of targeted phishing attacks. In: 2019 International Conference on Cyber Situational Awareness, Data Analytics And Assessment (Cyber SA). IEEE, 2019. p. 1-4.
  • CONTI, Mauro; DARGAHI, Tooska; DEHGHANTANHA, Ali. Cyber threat intelligence: challenges and opportunities. In: Cyber Threat Intelligence. Springer, Cham, 2018. p. 1-6.
  • COHEN, Aviad; NISSIM, Nir; ELOVICI, Yuval. Novel set of general descriptive features for enhanced detection of malicious emails using machine learning methods. Expert Systems with Applications, 2018, 110: 143-169.
  • TOUNSI, Wiem; RAIS, Helmi. A survey on technical threat intelligence in the age of sophisticated cyber attacks. Computers & security, 2018, 72: 212-233.

Priebeh práce

Zatiaľ nezverejnené