Репозитарій КНУ
Увійти(current)
  1. Головна
  2. Кваліфікаційні роботи | Qualifying works
  3. Бакалаврські роботи | Bachelor theses
  4. Програмний модуль виявлення шкідливого додатку в ОС Windows на основі поведінкового аналізу

Програмний модуль виявлення шкідливого додатку в ОС Windows на основі поведінкового аналізу

Тип публікації :
Бакалаврська робота
Дата випуску :
2023
Автор(и) :
Нечипоренко Іван Петрович
Мова основного тексту :
ua
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/123456789/3949
Цитування :
[APA 7] Нечипоренко, І. П. (2023). Програмний модуль виявлення шкідливого додатку в ОС Windows на основі поведінкового аналізу [Бакалаврська робота, Київський національний університет імені Тараса Шевченка]. eKNUTSHIR. https://ir.library.knu.ua/handle/123456789/3949
[ДСТУ] Нечипоренко І. П. Програмний модуль виявлення шкідливого додатку в ОС Windows на основі поведінкового аналізу : кваліфікаційна робота бакалавра : 12 Інформаційні технології. Київ, 2023. 99 с. URL: https://ir.library.knu.ua/handle/123456789/3949 (дата звернення: 25.07.2026).
У рамках кваліфікаційної роботи було розроблено та проведено тестування програмного модуля виявлення шкідливого ПЗ на основі поведінкового аналізу.
Була проведена детальна оцінка методології виявлення шкідливого програмного забезпечення. Були досліджені основні та допоміжні механізми виявлення шкідливого ПЗ, такі як маркери компрометації та поведінкові сигнатури. та аналіз особливостей ОС Windows дозволили розробити вимоги до програмного. Були також розглянуті різні джерела маркерів компрометації та поведінкових сигнатур в ОС Windows. Детальний огляд існуючих рішень для виявлення шкідливого ПЗ.
Було спроєктовано архітектуру програмного модуля. Основними розділами цього етапу були вибір C# як основної мови програмування, використання Sysmon для збирання системних подій, та механізм поєднання логів в інциденти безпеки.
Була здійснена реалізація та тестування програмного модуля. Були вивчені різні аспекти взаємодії з користувачем, використання класів для обробки подій системи, ініціалізація додатку та його тестування. Зокрема було проведено порівняння роботи модуля з журналом подій Windows і Sysmon, результати якого показали вищу ефективність використання Sysmon.

Ключові слова: операційна система Windows, системний моніторинг, поведінковий аналіз, шкідливий додаток, програмний модуль.
Галузі знань та спеціальності :
12 Інформаційні технології
125 Кібербезпека та захист інформації
Файл(и) :
Вантажиться...
Ескіз
Завантажити
Формат :

Adobe PDF

Розмір :

4.37 MB

Контрольна сума :

(MD5):a03f23fcf68070561f84f01bae8cc0b2

Creative Commons Attribution-NonCommercial 4.0 International
Якщо не вказано інше, ця робота розповсюджується на умовах ліцензії Creative Commons Attribution-NonCommercial 4.0 International
Контакти
  • ir.library@knu.ua
  • (044) 239-33-30
  • м. Київ, вул. Володимирська, 58, к. 42

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

  • Доступність
  • Політика приватності
  • Угода користувача
  • Надіслати відгук