Autor: Monika Rapavá
Školiteľ: Mgr. Eva Marková
Abstrakt
Indikátory kompromitácie (IOCs) sú časti údajov, ktoré identifikujú potencionálne škodlivú aktivitu v sieti alebo v systéme. Threat intelligence (TI) tvorí množina takýchto nazbieraných dát, ktoré sú posúdené a použité v súvislosti s bezpečnostnými hrozbami a zraniteľnosťami. Preto zohrávajú dôležitú úlohu v oblasti kybernetickej bezpečnosti. V tejto práci analyzujeme indikátory kompromitácie v škodlivých e-mailoch a následne pomocou TI obohacujeme tieto nazbierané dáta. Výstupom tejto práce je súhrn štatistík z extrahovaných atribútov pred a po obohacovaní, a taktiež hľadanie vzťahov medzi indikátormi kompromitácie z rôznych e-mailov pochádzajúcich z rôznych dostupných zdrojov. Týmto spôsobom je možné zjednodušiť prvotnú analýzu škodlivých e-mailov, čo slúži ako pomoc pri včasnom reagovaní na útoky rôzneho druhu.
Ciele
- Analyzovať indikátory kompromitácie podvodných e-mailových správ.
- Porovnať prístupy na obohatenie indikátorov kompromitácie v podvodných e-mailových správach prostredníctvom threat intelligence.
- Navrhnúť, implementovať a vyhodnotiť nástroj na analýzu podvodných
e-mailových správ pomocou threat intelligence a obohacovania indikátorov kompromitácie.
Literatúra
- LEGG, Phil; BLACKMAN, Tim. Tools and techniques for improving cyber situational awareness of targeted phishing attacks. In: 2019 International Conference on Cyber Situational Awareness, Data Analytics And Assessment (Cyber SA). IEEE, 2019. p. 1-4.
- CONTI, Mauro; DARGAHI, Tooska; DEHGHANTANHA, Ali. Cyber threat intelligence: challenges and opportunities. In: Cyber Threat Intelligence. Springer, Cham, 2018. p. 1-6.
- COHEN, Aviad; NISSIM, Nir; ELOVICI, Yuval. Novel set of general descriptive features for enhanced detection of malicious emails using machine learning methods. Expert Systems with Applications, 2018, 110: 143-169.
- TOUNSI, Wiem; RAIS, Helmi. A survey on technical threat intelligence in the age of sophisticated cyber attacks. Computers & security, 2018, 72: 212-233.
Priebeh práce
Zatiaľ nezverejnené