Detail práce

Multiplatform Linux Sandbox for Analyzing IoT Malware

Bakalářská práce Student: Poliakov Daniel Akademický rok: 2018/2019 Vedoucí: Kolář Dušan, doc. Dr. Ing.
Název česky
Linuxové víceplatformní oddělené běhové prostředí pro analýzu malware v IoT
Jazyk práce
anglický
Abstrakt

Analýza IoT malwaru je problematická zejména pro množství a rozlišnost architektur procesorů používaných IoT zařízeními. Práce shrnuje možnosti statické, dynamické a síťové analýzy Linuxového malwaru a hodnotí existující open source řešení oddělených běhových prostředí pro automatizovanou analýzu. Práce navrhuje modulární, rozšířitelný systém s~jednoduchými možnostmi nasazení, dostupnou API a webovým rozhraním. Výsledná implementace podporuje pět architektur a byla testována na vzorcích IoT malwaru.

Klíčová slova

Linuxové oddělené běhové prostředí, IoT malware, statická analýza, dynamická analýza, síťová analýza, YARA, SystemTap

Ústav
Studijní program
Informační technologie
Soubory
Stav
obhájeno, hodnocení A
Obhajoba
11. června 2019
Oponent
Průběh obhajoby

Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázku oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm výborně (A).

Otázky u obhajoby
  1. Bylo by možné vytvořený systém nasadit i v distribuovaném prostředí, tzn. pro analýzu malware paralelně na více výpočetních uzlech?
Komise
Hanáček Petr, doc. Dr. Ing. (UITS FIT VUT), předseda
Chudý Peter, doc. Ing., Ph.D. MBA (UPGM FIT VUT), člen
Kekely Lukáš, Ing., Ph.D. (UPSY FIT VUT), člen
Strnadel Josef, Ing., Ph.D. (UPSY FIT VUT), člen
Trchalík Roman, Mgr., Ph.D. (UIFS FIT VUT), člen
Citace
POLIAKOV, Daniel. Multiplatform Linux Sandbox for Analyzing IoT Malware. Brno, 2019. Bakalářská práce. Vysoké učení technické v Brně, Fakulta informačních technologií. 2019-06-11. Vedoucí práce Kolář Dušan. Dostupné z: https://www.fit.vut.cz/study/thesis/22120/
BibTeX
@bachelorsthesis{FITBT22120,
    author = "Daniel Poliakov",
    type = "Bakal\'{a}\v{r}sk\'{a} pr\'{a}ce",
    title = "Multiplatform Linux Sandbox for Analyzing IoT Malware",
    school = "Vysok\'{e} u\v{c}en\'{i} technick\'{e} v Brn\v{e}, Fakulta informa\v{c}n\'{i}ch technologi\'{i}",
    year = 2019,
    location = "Brno, CZ",
    language = "english",
    url = "https://www.fit.vut.cz/study/thesis/22120/"
}
Nahoru