Detail práce

Optimization of DDoS Mitigation Rule Inference

Bakalářská práce Student: Carasec Elena Akademický rok: 2021/2022 Vedoucí: Žádník Martin, Ing., Ph.D.
Název česky
Optimalizace odvozování DDoS filtračních pravidel
Jazyk práce
anglický
Abstrakt

Tato práce se zabývá možností využití algoritmů strojového učení pro ochranu proti DDoS útokům. Pro klasické a inkrementální (online) učení jsou uvažovány vysvětlitelné metody učení s učitelem, zejména rozhodovací stromy. Dále jsou představeny některé možné optimalizace pro zvýšení přesnosti klasifikace provozu a snížení množství blokovaného legitimního provozu.

Klíčová slova

DDoS útok, filtrace, strojové učení, klasifikace, učení s učitelem, inkrementální učení, datový tok, rozhodovací strom, vysvětlitelná umělá inteligence.

Ústav
Studijní program
Informační technologie
Soubory
Stav
obhájeno, hodnocení B
Obhajoba
16. června 2022
Oponent
Průběh obhajoby

Studentka nejprve prezentovala výsledky, kterých dosáhla v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Studentka následně odpověděla na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studentky na položené otázky rozhodla práci hodnotit stupněm B.

Otázky u obhajoby
  1. Jak velké jsou standardně LEGIT/ATTACK pcap soubory dodané DDoS protectorem pro zpracování v rámci vaší metody? Jak dlouho trvá analýza těchto dat vaším algoritmem?
  2. Dokázal by daný algoritmus fungovat také z NetFlow/sFlow dat nebo je nutné vždy využít pcap?
  3. Vadil by uváděný 10% false positive rate reálnému nasazení?
Komise
Ryšavý Ondřej, doc. Ing., Ph.D. (UIFS FIT VUT), předseda
Beran Vítězslav, doc. Ing., Ph.D. (UPGM FIT VUT), člen
Křena Bohuslav, Ing., Ph.D. (UITS FIT VUT), člen
Orság Filip, Ing., Ph.D. (UITS FIT VUT), člen
Citace
CARASEC, Elena. Optimization of DDoS Mitigation Rule Inference. Brno, 2022. Bakalářská práce. Vysoké učení technické v Brně, Fakulta informačních technologií. 2022-06-16. Vedoucí práce Žádník Martin. Dostupné z: https://www.fit.vut.cz/study/thesis/24640/
BibTeX
@bachelorsthesis{FITBT24640,
    author = "Elena Carasec",
    type = "Bakal\'{a}\v{r}sk\'{a} pr\'{a}ce",
    title = "Optimization of DDoS Mitigation Rule Inference",
    school = "Vysok\'{e} u\v{c}en\'{i} technick\'{e} v Brn\v{e}, Fakulta informa\v{c}n\'{i}ch technologi\'{i}",
    year = 2022,
    location = "Brno, CZ",
    language = "english",
    url = "https://www.fit.vut.cz/study/thesis/24640/"
}
Nahoru