You are currently viewing Predikcia situačného povedomia v kybernetickej bezpečnosti pomocou metód strojového učenia

Predikcia situačného povedomia v kybernetickej bezpečnosti pomocou metód strojového učenia

Práca

Autor: Bc. Jakub Mohler
Školiteľ: doc. RNDr. JUDr. Pavol Sokol, PhD.

Abstrakt

V tejto práci sa venujeme situačnému povedomiu, ktoré v oblasti kybernetickej bezpečnosti zohráva kľúčovú úlohu v identifikácii bezpečnostných hrozieb v dynamickom digitálnom prostredí. Cieľom predikcie situačného povedomia je lepšie predvídať a reagovať na kybernetické bezpečnostné hrozby. Pre sledovanie situačného povedomia môžeme využívať rôzne systémy, jedným z príkladov sú honeypoty a honeynety. Ich úlohou je napodobňovať reálny systém, a tým prilákať útočníkov a umožniť im vykonávanie útokov. Zaznamenávaním ich aktivít získame cenné informácie o aktuálne využívaných taktikách a technikách, čo nám následne umožňuje to reprezentovať ako situačné povedomie. Našim cieľom je pripraviť dataset časových radov obsahujúci dáta zozbierané z honeypotov a honeynetov čo zahŕňa analýzu vytvorených datasetov a výber relevantných parametrov, ktoré budeme skúmať. Kľúčovým prínosom našej práce je implementácia a vyhodnotenie predikčných modelov strojového učenia ako napríklad SVM, rozhodovacích stromov, LSTM a GRU. Naša práca zahŕňa aj implementáciu systému pre predikciu vývoja situačného povedomia vrátane grafického rozhrania, ktoré umožní interaktívne preskúmať získané dáta a identifikovať potenciálne bezpečnostné hrozby na základe predikcií, čím posilňuje obranné mechanizmy v kybernetickej bezpečnosti. Tento prístup zvyšuje situačné povedomie nie len o aktuálnych ale aj o budúcich hrozbách a tým otvára nové možnosti pre rozvoj pokročilých bezpečnostných nástrojov.

Ciele

  • Vytvoriť dátovú sadu časových radov pre analýzu situačného povedomia v kybernetickej bezpečnosti.
  • Preskúmať existujúce metódy strojového učenia na predikciu situačného povedomia v kybernetickej bezpečnosti.
  • Navrhnúť model pre predikciu situačného povedomia v kybernetickej bezpečnosti a vyhodnotiť úspešnosť tohto modelu s existujúcimi štatistickými metódami.
  • Navrhnúť a implementovať systém na interaktívnu grafickú reprezentáciu jednokrokových a viackrokových predikcií.

Literatúra

  • Husák, M., Jirsík, T., & Yang, S. J. (2020, August). SoK: contemporary issues and challenges to enable cyber situational awareness for network security. In Proceedings of the 15th International Conference on Availability, Reliability and Security (pp. 1-10).
  • Husák M, Komárková J, Bou-Harb E, Čeleda P. Survey of attack projection, prediction, and forecasting in cyber security. IEEE Communications Surveys & Tutorials. 2018 Sep 24;21(1):640-60.
  • Stana, R., Patrik, P., Gajdos, A., Pavol, S.: Network security situation awareness forecasting based on neural networks. 8th International conference on Time Series and Forecasting.

Priebeh práce

Zatiaľ nezverejnené