Репозитарій КНУ
Увійти(current)
  1. Головна
  2. Кваліфікаційні роботи | Qualifying works
  3. Магістерські роботи | Master's theses
  4. Методика виявлення зловмисної активності в операційних системах Microsoft Windows

Методика виявлення зловмисної активності в операційних системах Microsoft Windows

Тип публікації :
Магістерська робота
Дата випуску :
2024
Автор(и) :
Меркулов Микита Денисович
Науковий(і) керівник(и)/редактор(и) :
Толюпа Сергій Васильович
Мова основного тексту :
ua
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/15071834/2009
Цитування :
[APA 7] Меркулов, М. Д. (2024). Методика виявлення зловмисної активності в операційних системах Microsoft Windows. [Магістерська робота, Київський національний університет імені Тараса Шевченка]. eKNUTSHIR. https://ir.library.knu.ua/handle/15071834/2009
[ДСТУ] Меркулов М. Д. Методика виявлення зловмисної активності в операційних системах Microsoft Windows : кваліфікаційна робота магістра : 12 Інформаційні технології / наук. кер. С. В. Толюпа. Київ, 2024. 81 с. URL: https://ir.library.knu.ua/handle/15071834/2009 (дата звернення: 17.07.2026).
Мета роботи – підвищення ступеню захищеності кінцевих точок, що використовують операційну систему “Windows”.
Предмет дослідження – зловмисна активність в ОС “Windows”. Об’єкт дослідження – методика виявлення зловмисної активності в ОС “Windows”.
В кваліфікаційній роботі було розглянуто методику виявлення шкідливої активності в ОС “Windows” використовуючи відповідні правила виявлення.
Було розглянуто та проаналізовано ряд теоретичних відомостей, в тому числі нормативну базу з цього питання, а також зроблено акцент на тому, чому саме операційна система “Windows” є пріоритетною ціллю кібернападників сьогодення. Окремо було розглянуто вбудовані механізми захисту, наявні в ОС “Windows”, а також проаналізовано діяльність злочинних угрупувань рф.
Було проаналізовано роль журналів подій у виявленні зловмисної активності, розглянуто де-які практичні сценарії, де вони можуть застосовуватися.
Було розглянуто процес створення правил виявлення на прикладі SIEM системи “Elastic” та техніки зловмисної активності, що полягає в додаванні користувача до привілейованих груп.
Було розглянуто формати створення правил виявлення Yara та Sigma, розглянуто їх переваги та недоліки.
Ключові слова :
інформаційна безпека кібербезпека ETW журнали подій виявлення загроз система Microsoft Windows
Галузі знань та спеціальності :
12 Інформаційні технології
12 Інформаційні технології::125 Кібербезпека та захист інформації
Галузі науки і техніки (FOS) :
Інженерія та технології
Файл(и) :
Вантажиться...
Ескіз
Формат :

Adobe PDF

Розмір :

4.75 MB

Контрольна сума :

(MD5):d878fb27277b00056ae65f0df8ec42c7

Creative Commons Attribution-NonCommercial 4.0 International
Якщо не вказано інше, ця робота розповсюджується на умовах ліцензії Creative Commons Attribution-NonCommercial 4.0 International
Контакти
  • ir.library@knu.ua
  • (044) 239-33-30
  • м. Київ, вул. Володимирська, 58, к. 42

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

  • Доступність
  • Політика приватності
  • Угода користувача
  • Надіслати відгук