Detail práce

Detekce útoku uhádnutí hesla v síťovém provozu

Bakalářská práce Student: Hurta Marek Akademický rok: 2014/2015 Vedoucí: Žádník Martin, Ing., Ph.D.
Název anglicky
Detection of Brute-Force Password Attack in Network Traffic
Jazyk práce
český
Abstrakt

Tato bakalářská práce se zabývá monitorováním sítí pomocí IP toků. Popisuje framework Nemea, který se využívá pro tvorbu modulů schopných detekovat síťové anomálie. Dále popisuje způsoby, jakými je možné napadnout protokoly SSH, RDP a Telnet. Následně se zaměřuje na slovníkový typ útoků a útok hrubou silou, přičemž analyzuje jejich charakteristiky. Na základě této analýzy vytváří obecné signatury, které popisují tyto útoky. Signatury útoků slouží jako základ pro detekční algoritmus, který využívá histogramovou analýzu z uložených záznamů. Výsledky detekčního algoritmu jsou porovnány vůči existujícím řešením.

Klíčová slova

Nemea, NetFlow, SSH, RDP, Telnet, Detekce uhádnutí hesla, Histogramová analýza

Ústav
Studijní program
Informační technologie
Soubory
Stav
obhájeno, hodnocení B
Obhajoba
17. června 2015
Oponent
Průběh obhajoby

Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B.

Otázky u obhajoby
  1. Měl jste v práci celkové vyhodnocení?
  2. Jak probíhalo ohodnocení kvality detekce?
  3. Jaký statistický test jste v práci použil?
Komise
Švéda Miroslav, prof. Ing., CSc. (UIFS FIT VUT), předseda
Bartík Vladimír, Ing., Ph.D. (UIFS FIT VUT), člen
Beran Vítězslav, doc. Ing., Ph.D. (UPGM FIT VUT), člen
Kunovský Jiří, doc. Ing., CSc. (UITS FIT VUT), člen
Martínek Tomáš, doc. Ing., Ph.D. (UPSY FIT VUT), člen
Citace
HURTA, Marek. Detekce útoku uhádnutí hesla v síťovém provozu. Brno, 2015. Bakalářská práce. Vysoké učení technické v Brně, Fakulta informačních technologií. 2015-06-17. Vedoucí práce Žádník Martin. Dostupné z: https://www.fit.vut.cz/study/thesis/16958/
BibTeX
@bachelorsthesis{FITBT16958,
    author = "Marek Hurta",
    type = "Bakal\'{a}\v{r}sk\'{a} pr\'{a}ce",
    title = "Detekce \'{u}toku uh\'{a}dnut\'{i} hesla v s\'{i}\v{t}ov\'{e}m provozu",
    school = "Vysok\'{e} u\v{c}en\'{i} technick\'{e} v Brn\v{e}, Fakulta informa\v{c}n\'{i}ch technologi\'{i}",
    year = 2015,
    location = "Brno, CZ",
    language = "czech",
    url = "https://www.fit.vut.cz/study/thesis/16958/"
}
Nahoru