Identifying Groups of Attackers Using Minimal Honeypots
Identifikace skupin útočníků pomocí minimálních honeypotů
Authors
Supervisors
Reviewers
Editors
Other contributors
Journal Title
Journal ISSN
Volume Title
Publisher
České vysoké učení technické v Praze
Czech Technical University in Prague
Czech Technical University in Prague
Date
Abstract
Tato práce se zabývá návrhem a implementací minimálních honeypotů a následujícími analýzami dat z nich získaných. Honeypot je nástroj pro záznam útoků v počítačové síti. Cílem analýz je prozkoumat a vybrat vhodné algoritmy pro idnetifikaci skupin útočníků a identifikaci nových dat jako útočníků. Minimální honeypoty rozšiřují systém pro sběr dat Sentinel nasazený na síťových zařízeních Turris.
This thesis deals with the design and implementation of minimal honeypots and the following analyses of data collected by them. A honeypot is a tool for recording computer network attacks. The main goal of the analyses is to explore and choose the right algorithms for identifying groups of attackers and identifying new records as attackers. The minimal honeypots extend the data collecting system Sentinel deployed on Turris routers.
This thesis deals with the design and implementation of minimal honeypots and the following analyses of data collected by them. A honeypot is a tool for recording computer network attacks. The main goal of the analyses is to explore and choose the right algorithms for identifying groups of attackers and identifying new records as attackers. The minimal honeypots extend the data collecting system Sentinel deployed on Turris routers.