You are currently viewing Identifikácia fáz útoku v počítačovej sieti

Identifikácia fáz útoku v počítačovej sieti

Práca

Autor: Bc. Marek Dorko
Školiteľ: doc. RNDr. JUDr. Pavol Sokol, PhD.

Abstrakt

Činnosť útočníkov v rámci kybernetických útokov je možné rozdeliť do niekoľkých fáz, resp. krokov. V rámci tejto záverečnej práce sa bližšie venujeme identifikácii a popisu jednotlivých fáz útoku. Pre popis týchto fáz využívame najčastejšie používané metodológie, ako je Cyber kill chain, Mandiant model a MITRE ATT&CK. V rámci práce popisujeme existujúce prístupy k riešeniu problému. Cieľom tejto práce je navrhnúť a implementovať model, ktorý by bol schopný identifikovať jednotlivé fázy útoku v počítačovej sieti. Rozhodli sme sa použiť MITRE ATT&CK rámec a techniky, ktoré sú v ňom popísané, mapovať na forenzné artefakty, ktoré je možné zo systému zozbierať. V závere diplomovej práce sa venujeme vyhodnoteniu nášho riešenia na troch testovacích prípadoch simulovaných útokov.

Ciele

  • Analyzovať prístupy k identifikácii fáz útoku v počítačovej sieti.
  • Porovnať prístupy k identifikácii fáz útoku v počítačovej sieti pomocou digitálnych stôp z koncových zariadení.
  • Navrhnúť a implementovať model identifikácie fáz útoku v počítačovej sieti, vyhodnotenie efektívnosti tohto modelu.

Literatúra

  • Navarro, J., Deruyver, A., & Parrend, P. (2018). A systematic survey on multi- step attack detection. Computers & Security, 76, 214-249.
  • Aparicio-Navarro, F. J., Kyriakopoulos, K. G., Ghafir, I., Lambotharan, S., & Chambers, J. A. (2018, October). Multi-stage attack detection using contextual information. In MILCOM 2018-2018 IEEE Military Communications
    Conference (MILCOM) (pp. 1-9). IEEE.
  • Takey, Y. S., Tatikayala, S. G., Samavedam, S. S., Eswari, P. L., & Patil, M. U. (2021, March). Real Time early Multi Stage Attack Detection. In 2021 7th International Conference on Advanced Computing and Communication Systems (ICACCS) (Vol. 1, pp. 283-290). IEEE.
  • Wilkens, F., Ortmann, F., Haas, S., Vallentin, M., & Fischer, M. (2021, November). Multi-Stage Attack Detection via Kill Chain State Machines. In Proceedings of the 3rd Workshop on Cyber-Security Arms Race (pp. 13-24).

Priebeh práce

Zatiaľ nezverejnené