Фреймворк для автоматизованого виявлення компрометації автентифікаційних даних на основі аналізу шкідливого програмного забезпечення
Тип публікації :
Бакалаврська робота
Дата випуску :
2023
Автор(и) :
Носков Андрій
Мова основного тексту :
ua
eKNUTSHIR URL :
Цитування :
[APA 7] Носков, А. (2023). Фреймворк для автоматизованого виявлення компрометації автентифікаційних даних на основі аналізу шкідливого програмного забезпечення [Бакалаврська робота, Київський національний університет імені Тараса Шевченка]. eKNUTSHIR. https://ir.library.knu.ua/handle/123456789/5270
[ДСТУ] Носков А. Фреймворк для автоматизованого виявлення компрометації автентифікаційних даних на основі аналізу шкідливого програмного забезпечення : кваліфікаційна робота бакалавра : 12 Інформаційні технології. Київ, 2023. 49 с. URL: https://ir.library.knu.ua/handle/123456789/5270 (дата звернення: 25.07.2026).
Метою роботи є створення автоматизованого рішення, яке може ефективно виявляти та пом'якшувати наслідки інцидентів компрометації облікових даних.
Розроблений фреймворк показав обнадійливі результати у сфері пошуку витоку та крадіжки облікових даних. Завдяки інтеграції різних модулів і універсального аналізатора фреймворк успішно витягував цінну інформацію з необроблених даних, виявляв закономірності у викрадених логах і групував релевантні дані для подальшого аналізу.
Однією з помітних переваг фреймворку є його здатність працювати з широким спектром форматів файлів. Він підтримує вилучення з архівів zip, rar, tgz і 7z, а також аналіз електронних повідомлень і вкладень. Хоча в поточній реалізації не вистачає граберів для FTP і Telegram, їх потенційне включення ще більше посилить можливості фреймворку і розширить сферу його застосування.
Можливості для подальшого розвитку і застосування системи полягають у посиленні її інтеграції з існуючими платформами розвідки загроз, що дозволить більш безперешкодно обмінюватися інформацією і виявляти загрози в режимі реального часу.
Загалом, розроблений фреймворк демонструє свій потенціал як цінний інструмент у сфері розвідки загроз та аналізу шкідливого програмного забезпечення.
Ключові слова : фреймворк, кіберрозвідка, компрометація облікових даних, аналіз шкідливого програмного забезпечення.
Розроблений фреймворк показав обнадійливі результати у сфері пошуку витоку та крадіжки облікових даних. Завдяки інтеграції різних модулів і універсального аналізатора фреймворк успішно витягував цінну інформацію з необроблених даних, виявляв закономірності у викрадених логах і групував релевантні дані для подальшого аналізу.
Однією з помітних переваг фреймворку є його здатність працювати з широким спектром форматів файлів. Він підтримує вилучення з архівів zip, rar, tgz і 7z, а також аналіз електронних повідомлень і вкладень. Хоча в поточній реалізації не вистачає граберів для FTP і Telegram, їх потенційне включення ще більше посилить можливості фреймворку і розширить сферу його застосування.
Можливості для подальшого розвитку і застосування системи полягають у посиленні її інтеграції з існуючими платформами розвідки загроз, що дозволить більш безперешкодно обмінюватися інформацією і виявляти загрози в режимі реального часу.
Загалом, розроблений фреймворк демонструє свій потенціал як цінний інструмент у сфері розвідки загроз та аналізу шкідливого програмного забезпечення.
Ключові слова : фреймворк, кіберрозвідка, компрометація облікових даних, аналіз шкідливого програмного забезпечення.
Галузі знань та спеціальності :
12 Інформаційні технології
122 Комп’ютерні науки
Файл(и) :![Ескіз]()
Вантажиться...
Формат :
Adobe PDF
Розмір :
2.15 MB
Контрольна сума :
(MD5):2d053dfd1cc114e63bd94cda3dc947fc
Якщо не вказано інше, ця робота розповсюджується на умовах ліцензії Creative Commons Attribution-NonCommercial 4.0 International

