Zobrazit minimální záznam

Detection of Active Directory attacks



dc.contributor.advisorBuchovecká Simona
dc.contributor.authorLukáš Kotlaba
dc.date.accessioned2019-06-15T22:52:39Z
dc.date.available2019-06-15T22:52:39Z
dc.date.issued2019-06-15
dc.identifierKOS-762877400905
dc.identifier.urihttp://hdl.handle.net/10467/83217
dc.description.abstractOrganizace, které využívají Active Directory pro správu identit, musí chránit svá data před protivníky a bezpečnostními hrozbami. Tato práce analyzuje známé útoky na Active Directory a možnosti jejich detekce založené na Windows Security auditu. Implementační část je zaměřená na návrh detekčních pravidel pro analyzované scenáře útoků. Pravidla byla navrhnuta a implementována v technologii Splunk, následně otestována a vyhodnocena vykonáním útoků ve virtuálním prostředí. Navrhnutá pravidla, případně detekční principy v nich použité, mohou sloužit jako základ implementace bezpečnostního monitorování Active Directory prostředí v organizacích, a to nezávisle na vybrané technologii. Příloha práce obsahuje navrhnutá pravidla ve formě Analytic Stories, která rozširují obsah existující aplikace Splunk ES Content Update. Analytic Stories jsou navíc doplněna o relevantní vyhledávání, která poskytují kontext využitelný pro investigaci.cze
dc.description.abstractOrganizations that use Active Directory for managing identities have to protect their data from adversaries and security threats. This thesis analyses known attacks targeting Active Directory and the possibilities of detection based on Windows Security auditing. The implementation part focuses on designing detection rules covering the analyzed attack scenarios. The rules were designed and implemented in Splunk; tested and evaluated by performing the attacks in a virtual environment. The rules, or the detection principles used in them, can serve as a baseline for implementation of Active Directory security monitoring in organizations, regardless of the chosen technology. The appendix contains the designed rules set in the form of Analytic Stories, extending the content of an existing application Splunk ES Content Update. The Stories are supplemented by related searches providing context useful for investigation.eng
dc.publisherČeské vysoké učení technické v Praze. Vypočetní a informační centrum.cze
dc.publisherCzech Technical University in Prague. Computing and Information Centre.eng
dc.rightsA university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmleng
dc.rightsVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.htmlcze
dc.subjectdetekce útokůcze
dc.subjectdetekční pravidlacze
dc.subjectbezpečnostní auditcze
dc.subjectLateral Movementcze
dc.subjectMicrosoft Windowscze
dc.subjectActive Directorycze
dc.subjectSplunkcze
dc.subjectWindows Event Logcze
dc.subjectattack detectioneng
dc.subjectdetection ruleseng
dc.subjectsecurity auditingeng
dc.subjectLateral Movementeng
dc.subjectMicrosoft Windowseng
dc.subjectActive Directoryeng
dc.subjectSplunkeng
dc.subjectWindows Event Logeng
dc.titleDetekce útoků na Active Directorycze
dc.titleDetection of Active Directory attackseng
dc.typebakalářská prácecze
dc.typebachelor thesiseng
dc.contributor.refereePrágl Miroslav
theses.degree.disciplineBezpečnost a informační technologiecze
theses.degree.grantorkatedra počítačových systémůcze
theses.degree.programmeInformatikacze


Soubory tohoto záznamu




Tento záznam se objevuje v následujících kolekcích

Zobrazit minimální záznam