Детальная информация
Название | Обнаружение злоумышленника в Kubernetes-окружении методом обмана: выпускная квалификационная работа специалиста: направление 10.05.01 «Компьютерная безопасность» ; образовательная программа 10.05.01_02 «Математические методы защиты информации» |
---|---|
Авторы | Денисов Виктор Александрович |
Научный руководитель | Семенов Павел Олегович |
Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
Выходные сведения | Санкт-Петербург, 2025 |
Коллекция | Выпускные квалификационные работы ; Общая коллекция |
Тематика | kubernetes ; ловушки ; ebpf ; злоумышленники ; traps ; attackers |
Тип документа | Выпускная квалификационная работа специалиста |
Тип файла | |
Язык | Русский |
Уровень высшего образования | Специалитет |
Код специальности ФГОС | 10.05.01 |
Группа специальностей ФГОС | 100000 - Информационная безопасность |
DOI | 10.18720/SPBPU/3/2025/vr/vr25-44 |
Права доступа | Доступ по паролю из сети Интернет (чтение, печать, копирование) |
Дополнительно | Новинка |
Ключ записи | ru\spstu\vkr\34224 |
Дата создания записи | 27.02.2025 |
Разрешенные действия
–
Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети
Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети
Группа | Анонимные пользователи |
---|---|
Сеть | Интернет |
Цель работы – проектирование решения для автоматического обнаружения злоумышленников через анализ обращений к ловушкам в Kubernetes. Предмет исследования – решение для автоматического обнаружения злоумышленников через анализ обращений к ловушкам в Kubernetes-окружении. Задачи работы: 1. Спроектировать архитектуру системы с учетом требований к мониторингу сетевого трафика. 2. Разработать агента для анализа сетевого трафика на ноде с использованием eBPF, обеспечивающего фиксацию исходящих запросов в сторону ловушек. 3. Реализовать хранение и обновление данных о подах с использованием Kubernetes API для получения актуальной информации о подах на ноде. 4. Реализовать систему оповещения для оперативного уведомления о подозрительной активности в сети, направленной к ловушкам. В ходе работы была исследована архитектура Kubernetes-окружения и организация в нем сетевого взаимодействия. В результате работы было спроектировано решение для автоматического обнаружения злоумышленников через анализ обращений к ловушкам в Kubernetes. Полученное решение по обнаружению злоумышленников методом обмана может быть использовано в кластере Kubernetes для повышения уровня безопасности.
The purpose of the work is to design a solution for automatic detection of intruders through the analysis of trap requests in Kubernetes. The subject of the research is a solution for automatic detection of intruders through the analysis of trap calls in the Kubernetes environment. Work objectives: 1. Design the architecture of the system taking into account the requirements for monitoring network traffic. 2. Develop an agent for analyzing network traffic on the node using eBPF, which ensures that outgoing requests are fixed towards traps. 3. Implement storage and updating of pod data using the Kubernetes API to get up-to-date pod information on the node. 4. Implement an alert system for prompt notification of suspicious network activity directed to traps. In the course of the work, the architecture of the Kubernetes environment and the organization of network interaction in it were investigated. As a result of the work, a solution was designed for automatic detection of intruders through the analysis of trap requests in Kubernetes. The resulting deception detection solution can be used in a Kubernetes cluster to increase security.
Место доступа | Группа пользователей | Действие |
---|---|---|
Локальная сеть ИБК СПбПУ | Все |
|
Интернет | Авторизованные пользователи СПбПУ |
|
Интернет | Анонимные пользователи |
|
Количество обращений: 1
За последние 30 дней: 0