Детальная информация

Название: Выявление целенаправленных атак на основе анализа аномалий в параметрах функционирования системы: выпускная квалификационная работа специалиста: направление 10.05.03 «Информационная безопасность автоматизированных систем» ; образовательная программа 10.05.03_08 «Анализ безопасности информационных систем»
Авторы: Мардиросян Павел Валерьевич
Научный руководитель: Жуковский Евгений Владимирович
Организация: Санкт-Петербургский политехнический университет Петра Великого. Институт кибербезопасности и защиты информации
Выходные сведения: Санкт-Петербург, 2023
Коллекция: Выпускные квалификационные работы; Общая коллекция
Тематика: Информация — Защита; поведенческий анализ; целенаправленные атаки; обнаружение аномалий; behavioral analytics; targeted attacks; anomaly detection
УДК: 004.056
Тип документа: Выпускная квалификационная работа специалиста
Тип файла: PDF
Язык: Русский
Уровень высшего образования: Специалитет
Код специальности ФГОС: 10.05.03
Группа специальностей ФГОС: 100000 - Информационная безопасность
DOI: 10.18720/SPBPU/3/2023/vr/vr23-1907
Права доступа: Доступ по паролю из сети Интернет (чтение)
Ключ записи: ru\spstu\vkr\23730

Разрешенные действия:

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа: Анонимные пользователи

Сеть: Интернет

Аннотация

Целью работы является выявление целенаправленных атак путем обнаружения аномалий в параметрах функционирования системы с применением поведенческого анализа. Предметом исследования являются современные методы поведенческого анализа пользователей и сущностей. Задачи, решаемые в ходе исследования: 1. Изучение принципов проведения целенаправленных атак и используемых для этого средств и тактик. 2. Анализ параметров системы, мониторинг которых может позволить выявить ЦА. 3. Исследование методов обнаружения ЦА на основе поиска аномалий в параметрах системы. 4. Разработка прототипа средства выявления аномалий в системе, связанных с реализацией ЦА атакующими. В ходе работы была исследована архитектура и реализация современных средств защиты, основанных на поиске аномалий. Были проанализированы современные исследования в области обеспечения информационной безопасности организаций. В результате работы было разработано средство обнаружения аномалий в функционировании системы. Был сделан вывод, что средства защиты от ЦА находятся на раннем этапе развития и требуют постоянного совершенствования. Полученные результаты могут быть использованы в качестве основы для проектирования средств защиты информации предприятий и организаций.

The purpose of the study is to identify APT by detecting anomalies in the parameters of the system functioning using behavioral analysis. The subject of the work is modern methods of behavioral analysis of users and entities. The research set the following goals: 1. Studying the principles of conducting advanced persistent threat and the means and tactics used for this. 2. Analysis of system parameters, the monitoring of which can reveal an APT. 3. Study of methods for detecting APT based on the search for anomalies in the system parameters. 4. Development of a prototype tool for detecting anomalies in the system related to the implementation of APT by attackers. During the work the architecture and implementation of modern protection tools based on the search for anomalies were studied. Modern studies in ensuring information security of organizations areas were analyzed. The work resulted in development of a tool for detecting anomalies in the functioning of the system. The studying point to conclusion that APT defenses are at an early stage of development and require continuous development. The results could be used as a base for designing custom mechanism of protecting information of enterprises and organizations.

Права на использование объекта хранения

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все Прочитать
Интернет Авторизованные пользователи СПбПУ Прочитать
-> Интернет Анонимные пользователи

Статистика использования

stat Количество обращений: 21
За последние 30 дней: 0
Подробная статистика