Репозитарій КНУ
  • Yкраї́нська
  • English
  • Увійти
    Новий користувач? Зареєструйтесь.Забули пароль?
Репозитарій КНУ
  • Фонди & Зібрання
  • Статистика
  • Yкраї́нська
  • English
  • Увійти
    Новий користувач? Зареєструйтесь.Забули пароль?
  1. Головна
  2. Кваліфікаційні роботи | Qualifying works
  3. Бакалаврські роботи | Bachelor theses
  4. Автоматизований аналізатор шкідливого ПЗ на основі sandbox-технології
 
  • Деталі
Параметри

Автоматизований аналізатор шкідливого ПЗ на основі sandbox-технології

Тип публікації :
Бакалаврська робота
Дата випуску :
2025
Автор(и) :
Пономаренко, Григорій Григорович
Кафедра кібербезпеки та захисту інформації 
Науковий(і) керівник(и)/редактор(и) :
Торошанко, Олександр Станіславович 
Кафедра кібербезпеки та захисту інформації 
Мова основного тексту :
Ukrainian
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/15071834/7865
Цитування :
Пономаренко Г. Г. Автоматизований аналізатор шкідливого ПЗ на основі sandbox-технології : пояснювальна записка кваліфікаційної роботи : 125 Кібербезпека / наук. кер. О. Торошанко. Київ, 2025. 59 с.
Кваліфікаційна робота складається зі вступу, трьох розділів, загальних висновків, списку використаних джерел, має 56 сторінок основного тексту, 2 таблиці, 15 рисунків. Список використаних джерел містить 18 найменувань та займає 2 сторінки.
Методи дослідження кваліфікаційної роботи:
● аналіз науково-технічної літератури;
● моделювання інфраструктури аналізу;
● експериментальне тестування;
● порівняння результатів.
Об’єктом дослідження є процес виявлення та аналізу шкідливого ПЗ. Предметом дослідження є технологічні інструменти динамічного аналізу шкідливого ПЗ із використанням sandbox-середовищ, зокрема Cuckoo Sandbox та супутніх рішень.
У кваліфікаційній роботі досліджено принципи роботи систем динамічного аналізу, здійснено огляд сучасних інструментів (як відкритих, так і комерційних), визначено ключові обмеження існуючих sandbox-рішень.
Практична частина роботи присвячена процесу покращення системи на основі Cuckoo Sandbox: встановлено та налаштовано середовище, реалізовано інтеграцію Sysmon, YARA-Rules, Elasticsearch та Kibana для розширеного аналізу та візуалізації результатів.
Запропонована інфраструктура дозволяє автоматично обробляти зразки шкідливого ПЗ, здійснювати сигнатурний і поведінковий аналіз, а також наочно представити отримані дані. Проведено тестування роботи системи до та після вдосконалень, що підтвердило її ефективність.
Результати роботи можуть бути використані для навчання, проведення досліджень у сфері кібербезпеки, а також як основа для впровадження аналітичних рішень у корпоративному середовищі.
Ключові слова :

шкідливе ПЗ

динамічний аналіз

sandbox

Cuckoo Sandbox

YARA

Sysmon

Elasticsearch

Kibana

візуалізація

Галузі знань та спеціальності :
125 Кібербезпека та захист інформації
Галузі науки і техніки (FOS) :
Інженерія та технології
Тип зібрання :
Publication
Файл(и) :
Вантажиться...
Ескіз
Формат

Adobe PDF

Розмір :

2.13 MB

Контрольна сума:

(MD5):93600929b97c9a6baeda5802cabba989

Ця робота розповсюджується на умовах ліцензії Creative Commons CC BY-NC

Налаштування куків Політика приватності Угода користувача Надіслати відгук

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

м. Київ, вул. Володимирська, 58, к. 42

(044) 239-33-30

ir.library@knu.ua