Autor: Mgr. Lenka Kleinová
Školiteľ: doc. RNDr. JUDr. Pavol Sokol, PhD.
Abstrakt
Práca sa venuje problematike honeypotov a honeynetov. Základnou úlohou týchto pascí na útočníkov je získavanie údajov a následná analýza týchto údajov. V práci sa venujeme práve analytickej časti honeypotov a honeynetov a rozoberáme možnosti, ako vhodne a pre administrátora čo najprehľadnejšie zobrazovať údaje získané pomocou jednotlivých honeypotov v honeynete. V práci sa zameriavame na vizualizáciu časovoorientovaných údajov, čo sú údaje, ktorých jeden rozmer definičného oboru je asociovaný s časom. Keďže každý údaj zbieraný honeypotmi je asociovaný s časovou pečiatkou, považujeme údaje získavané honeypotmi za časovo-orientované údaje. V rámci práce rozoberáme niekoľko vizualičných metód, ktoré sú vzhľadom na údaje zbierané honeypotmi, najviac použiteľné. Tieto metódy následne porovnávame s rôznymi vizualizačnými prostrediami (frameworkami) a vyberáme tie, ktoré sú pre zvolené vizualizačné metódy najvhodnejšie. Výsledkom práce je návrh a implementácia webovej aplikácie, ktorá zobrazí pomocou zvolenej vizualizačnej metódy informácie o útoku, najmä o jeho priebehu. Ďalším výsledkom práce je analýza reálnych údajov zozbieraných honeypotmi (najmä HoneyD) počas roka 2014. Implementácie jednotlivých vizualizačných metód je možné priamo nasadiť v systémoch na analýzu údajov z honeypotov alebo honeynetov. Kľúčové slová: honeypot, honeynet, časovoorientované údaje, čas, vizualizácia.
Ciele
- Analyzovať možnosti vizualizácie časovo-orientovaných dát pri honeypotoch a honeynetoch
- Porovnať aktuálne prístupy k vizualizácii časovo-orientovaných dát v honeypotoch a honeynetoch
- Navrhnúť a implementovať vizualizáciu priebehu útoku na honeynet
Literatúra
- Kirk, A.: Data Visualization: A Successful Design Process. Packt, 2012.
- Wolfgang, A. et al.: Visualization of time-oriented data. Springer, 2011.
Joshi, R. C., Sardana, A.: Honeypots: A New Paradigm to Information Security. Science Publishers, 2011. - Provos, N., Thorsten H.: Virtual honeypots: from botnet tracking to intrusion detection. Addison-Wesley Professional, 2007.
Priebeh práce
Zatiaľ nezverejnené