Diplomová práce

Detekce síťových útoků analýzou HTTP informací

Detection of network attacks using HTTP related information

Bc. Lenka Kuníková
Anotace

Práca sa zaoberá sieťovými tokmi rozšírenými o informácie z HTTP protokolu a ich využitím pri detekcii útokov a anomálií. Práca poukazuje na výhody rozšírených sieťových tokov na vybraných útokoch. Vybrané detekčné metódy sú implementované a otestované, následne je navrhnutých niekoľko vylešení. Ďalej sa práca zaoberá položkou User-Agent, jej využitím pri detekcii anomálií aj možnými problémami spojenými s jej analýzou.

Abstract

This thesis deals with extended HTTP network flows and their application for the detection of various attacks and anomalies on the network. It highlights advantages of extended HTTP flows on chosen attacks, it implements and tests existing detection methods and suggests numerous improvements. Furthermore the thesis analyses in detail User-Agent request header. It describes possibilities of how this field can by used for anomaly detection and explains problems related to User-Agent analysis.

Zadání práce
Formát IPFIX umožňuje rozšíření síťových toků o informace vztahující se k jednotlivým aplikačním protokolům. Jedním z rozšíření je doplnění informací z protokolu http. Společnost Flowmon Networks disponuje řešením, které dokáže rozšířené toky exportovat, avšak exportované informace využívá pro další zpracování jen omezeným způsobem. Cílem práce je zmapovat možnosti využití rozšířených položek vztahujících se k protokolu http při detekci anomálií, útoků na webové aplikace a komunikaci malware po síti. Práce bude zahrnovat přehled základních detekčních metod (SQL injection, brute force attack, apod.). Dále se práce zaměří na využití položky UserAgent pro detekci anomálií. Popsané metody budou prakticky ověřené na reálném datovém provozu, zejména bude ověřena jejich úspěšnost při detekci anomálií.
Práce zkontrolována:
23. 5. 2017 06:31, RNDr. Pavel Minařík, Ph.D.
Jazyk práce
angličtina angličtina
Termín obhajoby
22. 6. 2017
Práce byla úspěšně obhájena

Vedoucí

RNDr. Pavel Minařík, Ph.D.
abs FI MU

Oponent

doc. RNDr. Jan Vykopal, Ph.D., učo 98724
SABU OProj ÚVT MU

Konzultant

Mgr. Martin Juřen
abs FI MU

Masarykova univerzita Fakulta informatiky
Studijní program
Informatika
  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.