Detail práce

Behaviorální analýza síťových útoků typu DDoS

Bakalářská práce Student: Kvasnica Ondrej Akademický rok: 2021/2022 Vedoucí: Očenášek Pavel, Mgr. Ing., Ph.D.
Název anglicky
Behavioral Analysis of DDoS Network Attacks
Jazyk práce
český
Abstrakt

Tato bakalářská práce se zabývá detekcí anomálií v počítačových sítích pomocí metody umělé inteligence. Práce se soustředí zejména na detekci DDoS útoků na základě informací z nižších vrstev modelu OSI. Cílem je navrhnout a implementovat systém, který je schopný detekovat různé typy DDoS útoků a charakterizovat jejich společné znaky. Zvolené útoky jsou SYN záplavy, UDP záplavy a ICMP záplavy. Je obsažen popis a výběr důležitých rysů těchto útoků. Následně je navržen systém, který na základě síťových dat (organizovaných do toků) vyhodnotí, jestli data obsahují útok či nikoliv. Detekce útoků je implementována pomocí klasifikační metody XGBoost, která používá způsob učení s učitelem. Výsledný model je validován pomocí křížové validace a otestován na útocích vygenerované autorem práce.

Klíčová slova

DoS, DDoS, detekce anomálií, XGBoost, SHAP hodnoty

Ústav
Studijní program
Informační technologie
Soubory
Stav
obhájeno, hodnocení B
Obhajoba
16. června 2022
Oponent
Průběh obhajoby

Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B.

Otázky u obhajoby
  1. Akým spôsobom je možné využiť výstupy Vášho prístupu a jednotlivých parametrov na zastavenie útoku typu DDoS?
  2. Na jakých datech jste validoval kvalitu vašich klasifikátorů? Odkud jste je získal? Jaké byly vstupní parametry? Byla data vyvážená?
  3. Jak se od sebe lišily sady dat na kterých jste aplikaci trénoval a validoval?
Komise
Ryšavý Ondřej, doc. Ing., Ph.D. (UIFS FIT VUT), předseda
Beran Vítězslav, doc. Ing., Ph.D. (UPGM FIT VUT), člen
Kořenek Jan, doc. Ing., Ph.D. (UPSY FIT VUT), člen
Křena Bohuslav, Ing., Ph.D. (UITS FIT VUT), člen
Orság Filip, Ing., Ph.D. (UITS FIT VUT), člen
Citace
KVASNICA, Ondrej. Behaviorální analýza síťových útoků typu DDoS. Brno, 2022. Bakalářská práce. Vysoké učení technické v Brně, Fakulta informačních technologií. 2022-06-16. Vedoucí práce Očenášek Pavel. Dostupné z: https://www.fit.vut.cz/study/thesis/25124/
BibTeX
@bachelorsthesis{FITBT25124,
    author = "Ondrej Kvasnica",
    type = "Bakal\'{a}\v{r}sk\'{a} pr\'{a}ce",
    title = "Behavior\'{a}ln\'{i} anal\'{y}za s\'{i}\v{t}ov\'{y}ch \'{u}tok\r{u} typu DDoS",
    school = "Vysok\'{e} u\v{c}en\'{i} technick\'{e} v Brn\v{e}, Fakulta informa\v{c}n\'{i}ch technologi\'{i}",
    year = 2022,
    location = "Brno, CZ",
    language = "czech",
    url = "https://www.fit.vut.cz/study/thesis/25124/"
}
Nahoru