Detail práce

Detekce škodlivých domén pomocí analýzy DNS provozu

Bakalářská práce Student: Ambrušová Eva Akademický rok: 2014/2015 Vedoucí: Kováčik Michal, Ing.
Název anglicky
Malicious Domains Detection Using Analysis of DNS Traffic
Jazyk práce
český
Abstrakt

Předmětem této práce je detekce škodlivých domén založena na pasivní analýze DNS provozu. Představuje návrh a implementaci systému, který realizuje detekci DNS anomálií na základě skladby doménového jména. Využívá při tom entropii a frekvenční charakteristiku n-gramů. Systém byl testován na DNS datech získaných z reálného provozu a jeho testováním a analýzou výsledků byla ověřena funkčnost implementovaných detektorů.

Klíčová slova

DNS, škodlivá doména, detekce, analýza pasivního DNS provozu

Ústav
Studijní program
Informační technologie
Soubory
Stav
obhájeno, hodnocení C
Obhajoba
17. června 2015
Oponent
Průběh obhajoby

Studentka nejprve prezentovala výsledky, kterých dosáhla v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Studentka následně odpověděla na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studentky na položené otázky rozhodla práci hodnotit stupněm C.

Otázky u obhajoby
  1. Jakým způsobem by bylo možné dále zpřesnit analýzu n-gramů?
  2. V prezentaci jste uvedla několikrát pojem frekvenční charakteristika. Je graf uvedený ve Vaší prezentaci grafem frekvenční charakteristiky?
Komise
Švéda Miroslav, prof. Ing., CSc. (UIFS FIT VUT), předseda
Bartík Vladimír, Ing., Ph.D. (UIFS FIT VUT), člen
Beran Vítězslav, doc. Ing., Ph.D. (UPGM FIT VUT), člen
Kunovský Jiří, doc. Ing., CSc. (UITS FIT VUT), člen
Martínek Tomáš, doc. Ing., Ph.D. (UPSY FIT VUT), člen
Citace
AMBRUŠOVÁ, Eva. Detekce škodlivých domén pomocí analýzy DNS provozu. Brno, 2015. Bakalářská práce. Vysoké učení technické v Brně, Fakulta informačních technologií. 2015-06-17. Vedoucí práce Kováčik Michal. Dostupné z: https://www.fit.vut.cz/study/thesis/17699/
BibTeX
@bachelorsthesis{FITBT17699,
    author = "Eva Ambru\v{s}ov\'{a}",
    type = "Bakal\'{a}\v{r}sk\'{a} pr\'{a}ce",
    title = "Detekce \v{s}kodliv\'{y}ch dom\'{e}n pomoc\'{i} anal\'{y}zy DNS provozu",
    school = "Vysok\'{e} u\v{c}en\'{i} technick\'{e} v Brn\v{e}, Fakulta informa\v{c}n\'{i}ch technologi\'{i}",
    year = 2015,
    location = "Brno, CZ",
    language = "czech",
    url = "https://www.fit.vut.cz/study/thesis/17699/"
}
Nahoru