Details

Title: Автоматизация расследования инцидентов безопасности в системе управления базами данных путем разработки средства анализа журналов: выпускная квалификационная работа специалиста: направление 10.05.03 «Информационная безопасность автоматизированных систем» ; образовательная программа 10.05.03_08 «Анализ безопасности информационных систем»
Creators: Юнга Мария Владимировна
Scientific adviser: Полтавцева Мария Анатольевна
Organization: Санкт-Петербургский политехнический университет Петра Великого. Институт кибербезопасности и защиты информации
Imprint: Санкт-Петербург, 2022
Collection: Выпускные квалификационные работы; Общая коллекция
Subjects: форензика СУБД; модели; артефакты; реляционные СУБД; журнал транзакций; database forensics; forensic models; artifacts; relational SQL; transaction log
Document type: Specialist graduation qualification work
File type: PDF
Language: Russian
Level of education: Specialist
Speciality code (FGOS): 10.05.03
Speciality group (FGOS): 100000 - Информационная безопасность
DOI: 10.18720/SPBPU/3/2022/vr/vr22-666
Rights: Доступ по паролю из сети Интернет (чтение)
Record key: ru\spstu\vkr\16636

Allowed Actions:

Action 'Read' will be available if you login or access site from another network

Group: Anonymous

Network: Internet

Annotation

Тема выпускной квалификационной работы: «Автоматизация расследования инцидентов безопасности в СУБД путем разработки средства анализа журналов».Целью работы является автоматизация расследования инцидентов безопасности СУБД путем разработки средства анализа журналов.  Предметом исследования является использования журналов для расследования инцидентов безопасности.  Задачи, решаемые в ходе исследования:Проанализировать существующие модели форензики в области СУБД, чтобы выявить основные этапы обобщенной модели.Проанализировать артефакты форензики в СУБД.Проанализировать журналы транзакций в реляционных СУБД как источник артефактов для форензики.Разработать и протестировать прототип программного средства автоматизации для анализа журналов транзакций.В ходе работы были исследованы модели форензики в области СУБД, рассмотрены артефакты, предназначенные для расследования инцидентов безопасности в СУБД. Были проанализированы файлы журналов для различных реляционных СУБД.В результате работы была построена обобщенная модель расследования инцидентов СУБД, выделены артефакты для расследования инцидентов СУБД, построено «дерево» артефактов, выявлены особенности журналов транзакций промышленных СУБД, как источник данных об инцидентах.Таким образом, был разработан прототип анализа журналов различных реляционных СУБД.Полученные результаты могут быть использованы в качестве инструмента расследования инцидентов безопасности в СУБД.

The topic of the graduate qualification work is «Automation of the investigation of security incidents in the DBMS by developing a tool for analyzing log files».The purpose of the study is automation of the investigation of security incidents in the DBMS by developing a tool for analyzing log files. The subject of the work is the use of log files to investigate traces of malicious activities. The research set the following goals:Analyze the existing forensic models in DBMS in order to identify the main stages of the generalized model.Analyze database artifacts in forensics.Analyze transaction logs of relational DBMS as a source of artifacts for forensics. Also log filesDevelop and test a software tool for analyzing transaction logs.During the work the forensic models and artifacts in DBMS were studied. Also log files of various relational DBMS were analyzed.The work resulted in the proposed common model of database forensic investigation process, the artifacts identified for investigating DBMS incidents, development of artifacts «tree», identification of characteristic of log files in relational database. A software tool, therefore, was developed to analyze logs files of various relational DBMS to investigate traces of malicious activities in database.The results could be used a tool with which an expert can use the necessary information in the log files to detect and analyze security incidents in the database.

Document access rights

Network User group Action
ILC SPbPU Local Network All Read
Internet Authorized users SPbPU Read
-> Internet Anonymous

Usage statistics

stat Access count: 25
Last 30 days: 0
Detailed usage statistics