Репозитарій КНУ
Увійти(current)
  1. Головна
  2. Кваліфікаційні роботи | Qualifying works
  3. Магістерські роботи | Master's theses
  4. Метод виявлення безфайлового шкідливого програмного забезпечення в операційній системі Linux

Метод виявлення безфайлового шкідливого програмного забезпечення в операційній системі Linux

Тип публікації :
Магістерська робота
Дата випуску :
2025
Автор(и) :
Хоменко, Оксана Вадимівна
Кафедра кібербезпеки та захисту інформації  
Науковий(і) керівник(и)/редактор(и) :
Бучик, Сергій Степанович  
Кафедра кібербезпеки та захисту інформації  
Мова основного тексту :
Ukrainian
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/15071834/8021
Цитування :
[APA 7] Хоменко, О. В. (2025). Метод виявлення безфайлового шкідливого програмного забезпечення в операційній системі Linux [Магістерська робота, Київський національний університет імені Тараса Шевченка]. eKNUTSHIR. https://ir.library.knu.ua/handle/15071834/8021
[ДСТУ] Хоменко О. В. Метод виявлення безфайлового шкідливого програмного забезпечення в операційній системі Linux : кваліфікаційна робота магістра : 125 Кібербезпека та захист інформації / наук. кер. С. С. Бучик. Київ, 2025. 103 с. URL: https://ir.library.knu.ua/handle/15071834/8021 (дата звернення: 25.07.2026).
Пояснювальна записка до кваліфікаційної роботи «Метод виявлення безфайлового шкідливого програмного забезпечення в операційній системі Linux»: 87 сторінок, 27 рисунків та 5 таблиць, 36 літературних джерел.
Актуальність теми. Безфайлове шкідливе ПЗ стає дедалі поширенішою загрозою для інформаційних систем, оскільки традиційні системи захисту неефективні у його виявленні. В ОС Linux, яка широко використовується на серверах та в корпоративних середовищах, необхідні ефективні методи проактивного детектування атак з використанням безфайлового ШПЗ, що базуються на методах поведінкового аналізу та моніторингу пам’яті процесів.
Метою роботи є розробка ефективного методу виявлення безфайлового шкідливого програмного забезпечення в операційній системі Linux, що дозволяє виявляти та своєчасно реагувати на приховані загрози, які використовують механізми безфайлового виконання шкідливого коду.
Об’єктом дослідження є процес виявлення безфайлового шкідливого програмного забезпечення в операційній системі Linux.
Предметом дослідження є методи та засоби для виявлення безфайлового шкідливого програмного забезпечення в інформаційних системах на базі операційної системи Linux.
Для досягнення мети дипломної роботи були використані наступні методи дослідження – аналіз та синтез, методи поведінкового аналізу, формалізація, порівняльний аналіз, емпіричний аналіз, експериментальний метод.
У роботі досліджено сучасні загрози та методи протидії атакам із використанням безфайлового шкідливого програмного забезпечення. Проведено аналіз безфайлового шкідливого програмного забезпечення, механізмів роботи в операційній системі Linux, існуючих підходів до виявлення. Розроблено новий метод, що базується на моніторингу системних викликів, аналізі пам’яті та поведінковому аналізі, із впровадженням інтеграції з зовнішнім сервісом класифікації загроз. Реалізовано прототип системи, проведено тестування на практичних сценаріях атак, що підтвердило ефективність запропонованого підходу. Отримані результати можуть бути використані для підвищення рівня захисту інформаційних систем у Linuxсередовищах від безфайлових загроз.
Наукова новизна отриманих результатів кваліфікаційної роботи полягає в тому, що удосконалено підхід до виявлення безфайлового шкідливого програмного забезпечення в операційній системі Linux шляхом комбінування методів поведінкового аналізу на основі моніторингу системних викликів, аналізу вмісту оперативної пам’яті процесів за рахунок інтеграції з зовнішнім сервісом ідентифікації та класифікації загроз. Запропоновано модульну архітектуру, що забезпечує проактивне виявлення та блокування атак з використанням безфайлового шкідливого програмного забезпечення на ранніх етапах їх реалізації, долаючи недоліки та обмеження існуючих методів захисту.
Практична цінність полягає в можливості впровадження розробленого методу у сучасні системи захисту інформації для підвищення ефективності виявлення безфайлових загроз на об’єктах інформаційної діяльності, долаючи недоліки існуючих методів виявлення безфайлового шкідливого програмного забезпечення.
Ключові слова :
безфайлове шкідливе програмне забезпечення операційна система Linux виявлення кіберзагроз поведінковий аналіз моніторинг пам’яті процесів індикатори атак індикатори компрометації
Галузі знань та спеціальності :
12 Інформаційні технології::125 Кібербезпека та захист інформації
Галузі науки і техніки (FOS) :
Інженерія та технології
Файл(и) :
Вантажиться...
Ескіз
Завантажити
Формат :

Adobe PDF

Розмір :

2.32 MB

Контрольна сума :

(MD5):b914a7e0e43758e7953e2f4b77067fad

Creative Commons Attribution-NonCommercial 4.0 International
Якщо не вказано інше, ця робота розповсюджується на умовах ліцензії Creative Commons Attribution-NonCommercial 4.0 International
Контакти
  • ir.library@knu.ua
  • (044) 239-33-30
  • м. Київ, вул. Володимирська, 58, к. 42

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

  • Доступність
  • Політика приватності
  • Угода користувача
  • Надіслати відгук