Návrh a implementace honeypotu pro detekci malware
Design and Implementation of a Malware Detection Honeypot
Type of document
diplomová prácemaster thesis
Author
Aleš Répáš
Supervisor
Fornůsek Simona
Opponent
Jureček Martin
Field of study
Počítačová bezpečnostStudy program
InformatikaInstitutions assigning rank
katedra informační bezpečnostiRights
A university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmlVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.html
Metadata
Show full item recordAbstract
Tato práce představuje návrh a implementaci inovativního přístupu k analýze malwaru prostřednictvím integrace systémů honeypot a technologie neuronových sítí. Navrhovaný systém využívá honeypot jako návnadový server k přilákání a spuštění škodlivých souborů a zachycuje tento proces prostřednictvím různých záznamů a artefaktů. Tato data jsou poté přenášena na centralizovaný server pro sběr záznamů, kde jsou uchovávána a předzpracovávána. S využitím neuronových sítí se předzpracovaná data využívají k trénování modelu schopného rozpoznávat vzory malwaru. S využitím několika samostatných návrhů pro dostatečné trénování neuronové sítě je systém nasazen k automatické analýze malwaru příchozích souborů, což umožňuje detekci a zmírnění hrozeb v reálném čase. Výsledný produkt je připravený k nasazení do skutečného prostředí. This thesis presents the design and implementation of innovative approach to malware analysis through the integration of honeypot systems and neural network technology. The proposed system uses a honeypot as a decoy server to attract and execute malicious files, capturing the process through various records and artifacts. This data is then transmitted to a centralized log collecting server for preservation and preprocessing. Leveraging the power of neural networks, the preprocessed data is utilized to train a model capable of recognizing malware patterns. Using multiple separate designs to sufficiently train the neural network, the system is deployed to perform automated malware analysis on incoming files, enabling real-time threat detection and mitigation. The final product is ready to be deployed in a real environment.
Collections
- Diplomové práce - 18106 [134]