Autor: Bc. Marek Dorko
Školiteľ: doc. RNDr. JUDr. Pavol Sokol, PhD.
Abstrakt
Činnosť útočníkov v rámci kybernetických útokov je možné rozdeliť do niekoľkých fáz, resp. krokov. V rámci tejto záverečnej práce sa bližšie venujeme identifikácii a popisu jednotlivých fáz útoku. Pre popis týchto fáz využívame najčastejšie používané metodológie, ako je Cyber kill chain, Mandiant model a MITRE ATT&CK. V rámci práce popisujeme existujúce prístupy k riešeniu problému. Cieľom tejto práce je navrhnúť a implementovať model, ktorý by bol schopný identifikovať jednotlivé fázy útoku v počítačovej sieti. Rozhodli sme sa použiť MITRE ATT&CK rámec a techniky, ktoré sú v ňom popísané, mapovať na forenzné artefakty, ktoré je možné zo systému zozbierať. V závere diplomovej práce sa venujeme vyhodnoteniu nášho riešenia na troch testovacích prípadoch simulovaných útokov.
Ciele
- Analyzovať prístupy k identifikácii fáz útoku v počítačovej sieti.
- Porovnať prístupy k identifikácii fáz útoku v počítačovej sieti pomocou digitálnych stôp z koncových zariadení.
- Navrhnúť a implementovať model identifikácie fáz útoku v počítačovej sieti, vyhodnotenie efektívnosti tohto modelu.
Literatúra
- Navarro, J., Deruyver, A., & Parrend, P. (2018). A systematic survey on multi- step attack detection. Computers & Security, 76, 214-249.
- Aparicio-Navarro, F. J., Kyriakopoulos, K. G., Ghafir, I., Lambotharan, S., & Chambers, J. A. (2018, October). Multi-stage attack detection using contextual information. In MILCOM 2018-2018 IEEE Military Communications
Conference (MILCOM) (pp. 1-9). IEEE. - Takey, Y. S., Tatikayala, S. G., Samavedam, S. S., Eswari, P. L., & Patil, M. U. (2021, March). Real Time early Multi Stage Attack Detection. In 2021 7th International Conference on Advanced Computing and Communication Systems (ICACCS) (Vol. 1, pp. 283-290). IEEE.
- Wilkens, F., Ortmann, F., Haas, S., Vallentin, M., & Fischer, M. (2021, November). Multi-Stage Attack Detection via Kill Chain State Machines. In Proceedings of the 3rd Workshop on Cyber-Security Arms Race (pp. 13-24).
Priebeh práce
Zatiaľ nezverejnené