You are currently viewing Detekcia viacstupňových útokov v počítačových sieťach

Detekcia viacstupňových útokov v počítačových sieťach

Práca

Autor: RNDr. Tomáš Bajtoš, PhD.
Školiteľ: doc. RNDr. Jozef Jirásek, PhD.

Abstrakt

Detekčné systémy generujú veľké množstvo upozornení, ktoré môžu byť prehliadnuté. Bezpečnostní analytici potrebujú pre svoju prácu tento objem informácií zredukovať. Ak sa ešte pridajú sofistikované viacstupňové útoky, môže sa stať, že niektoré z útokov ostanú bez povšimnutia dlhú dobu. V tejto práci sa venujeme detekcii viacstupňových útokov pomocou agregácie upozornení z IDS systémov. Tieto upozornenia následne korelujeme a hľadáme scenáre zaznamenaných útokov. Vzťahy medzi upozorneniami hľadáme na základe podobnosti a frekvencie ich výskytu.

Ciele

Zatiaľ nezverejnené

Literatúra

Zatiaľ nezverejnené

 

Priebeh práce

Zatiaľ nezverejnené