Details

Title: Применение систем-приманок для обнаружения бот-сетей: выпускная квалификационная работа специалиста: направление 10.05.03 «Информационная безопасность автоматизированных систем» ; образовательная программа 10.05.03_08 «Анализ безопасности информационных систем»
Creators: Дарсигов Рустэм Бембулатович
Scientific adviser: Семенов Павел Олегович
Organization: Санкт-Петербургский политехнический университет Петра Великого. Институт прикладной математики и механики
Imprint: Санкт-Петербург, 2020
Collection: Выпускные квалификационные работы; Общая коллекция
Subjects: Информация — Защита; Информационные системы; бот-сети; обнаружение бот-сетей; многоагентная система; botnet; botnet detection; multi-agent system
UDC: 004.056; 004.7; 681.518
Document type: Specialist graduation qualification work
File type: PDF
Language: Russian
Level of education: Specialist
Speciality code (FGOS): 10.05.03
Speciality group (FGOS): 100000 - Информационная безопасность
DOI: 10.18720/SPBPU/3/2020/vr/vr20-5138
Rights: Доступ по паролю из сети Интернет (чтение)
Additionally: New arrival
Record key: ru\spstu\vkr\27039

Allowed Actions:

Action 'Read' will be available if you login or access site from another network

Group: Anonymous

Network: Internet

Annotation

Данная работа посвящена исследованию и поиску решения проблемы обнаружения бот-сетей в сети Интернет. Задачи, решаемые в ходе исследования: 1. Изучение возможностей существующих методов обнаружения бот-сетей. 2. Проведение анализа применимости систем-приманок для обнаружения бот-сетей. 3. Определение свойств приманки необходимых для максимальной эффективности обнаружения бот-сетей. 4. Разработка и тестирование прототипа системы приманки для обнаружения бот-сетей. 5. Построение модели многоагентной системы обнаружения бот-сетей. В качестве решения проблемы использовались системы-приманки, позволяющие собирать сигнатуры ранее неизвестных бот-сетей. После разработки системы-приманки, она была протестирована, результаты тестирования показали, что решение имеет свои недостатки и для их устранения требуется разработка многоагентной системы обнаружения бот-сетей. Построена модель многоагентной системы. Проведена специализация систем приманок для обнаружения неизвестных бот-сетей в сети Интернет.

This work is devoted to the study and search for a solution to the problem of detecting botnets on the Internet. Tasks solved during the study: 1. Exploring the possibilities of existing botnet detection methods. 2. An analysis of the applicability of honeypot systems for detecting botnets. 3. Determination of the properties of the honeypot necessary for maximum detection efficiency of botnets. 4. Development and testing of a prototype honeypot system for detecting botnets. 5. Building a model of a multi-agent system for detecting botnets. As a solution to the problem, honeypots were used to collect signatures of previously unknown botnets. After development and testing of the honeypot system, the results showed that the solution has its drawbacks and the development of a multi-agent botnet detection system is required to eliminate them. A model of a multi-agent system is built. The specialization of honeypot systems for detecting unknown botnets on the Internet.

Document access rights

Network User group Action
ILC SPbPU Local Network All Read
Internet Authorized users SPbPU Read
-> Internet Anonymous

Table of Contents

  • 1062ced7581cff3e9f32bdcf2db985fbf9eea46b7dfa46f8e29ea2bf93f05689.pdf
    • 476844048275729f106700c2ce4f6d542f04b85b906d1277b41dd674fee84068.pdf
  • 1062ced7581cff3e9f32bdcf2db985fbf9eea46b7dfa46f8e29ea2bf93f05689.pdf
  • 1062ced7581cff3e9f32bdcf2db985fbf9eea46b7dfa46f8e29ea2bf93f05689.pdf
    • 476844048275729f106700c2ce4f6d542f04b85b906d1277b41dd674fee84068.pdf

Usage statistics

stat Access count: 0
Last 30 days: 0
Detailed usage statistics