Репозитарій КНУ
Увійти(current)
  1. Головна
  2. Кваліфікаційні роботи | Qualifying works
  3. Бакалаврські роботи | Bachelor theses
  4. Засоби виявлення індикаторів компрометації на основі Threat Intelligence

Засоби виявлення індикаторів компрометації на основі Threat Intelligence

Тип публікації :
Бакалаврська робота
Дата випуску :
2023
Автор(и) :
Власюк Юлія Юріївна
Мова основного тексту :
ua
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/123456789/3989
Цитування :
[APA 7] Власюк, Ю. Ю. (2023). Засоби виявлення індикаторів компрометації на основі Threat Intelligence [Бакалаврська робота, Київський національний університет імені Тараса Шевченка]. eKNUTSHIR. https://ir.library.knu.ua/handle/123456789/3989
[ДСТУ] Власюк Ю. Ю. Засоби виявлення індикаторів компрометації на основі Threat Intelligence : кваліфікаційна робота бакалавра : 12 Інформаційні технології. Київ, 2023. 102 с. URL: https://ir.library.knu.ua/handle/123456789/3989 (дата звернення: 25.07.2026).
У ході виконання дипломної роботи було розглянуто поняття індикаторів компрометації, їх переваги та методи поширення. Також було розглянуто поняття розвідки загроз та важливість використання при захисті будь-якої інформаційно-комунікаційної системи.
Дослідження показали, що індикатори можуть бути розподілені на кілька категорій, включаючи поведінкові, технічні та контекстуальні індикатори. Це дозволяє організаціям ефективно виявляти незвичайну або підозрілу активність і приймати відповідні заходи щодо захисту своїх інформаційних ресурсів.
Дослідження показали, що розвідка загроз включає збір інформації про цільову систему або організацію з метою виявлення слабких місць і можливостей для здійснення атак.
Було розроблено чіткі алгоритми дій для проведення threat intelligence, що покривають кожну з тактик загальнодоступної бази знань MITRE ATT&CK Matrix. Ці алгоритми дій є досить узагальненими і захисникам мережі потрібно враховувати особливості окремої інформаційної системи.
Була реалізована оптимальна інфраструктура для автоматичного збору індикаторів компрометації та логів з кінцевих хостів за допомогою Wazuh та MISP. Це надає можливість виявлення підозрілої або шкідливої поведінки в напівавтоматичному режимі.

Ключові слова: кібербезпека, індикатори компрометації, розвідка загроз, вразливість, зловмисна активність, інцидент, логи.
Галузі знань та спеціальності :
12 Інформаційні технології
125 Кібербезпека та захист інформації
Файл(и) :
Вантажиться...
Ескіз
Завантажити
Формат :

Adobe PDF

Розмір :

5.59 MB

Контрольна сума :

(MD5):c6319ed0d375811c995f93e40555d7da

Creative Commons Attribution-NonCommercial 4.0 International
Якщо не вказано інше, ця робота розповсюджується на умовах ліцензії Creative Commons Attribution-NonCommercial 4.0 International
Контакти
  • ir.library@knu.ua
  • (044) 239-33-30
  • м. Київ, вул. Володимирська, 58, к. 42

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

  • Доступність
  • Політика приватності
  • Угода користувача
  • Надіслати відгук