Репозитарій КНУ
  • Yкраї́нська
  • English
  • Увійти
    Новий користувач? Зареєструйтесь.Забули пароль?
Репозитарій КНУ
  • Фонди & Зібрання
  • Статистика
  • Yкраї́нська
  • English
  • Увійти
    Новий користувач? Зареєструйтесь.Забули пароль?
  1. Головна
  2. Кваліфікаційні роботи | Qualifying works
  3. Бакалаврські роботи | Bachelor theses
  4. Система автоматизованого реагування на інциденти для SIEM системи
 
  • Деталі
Параметри

Система автоматизованого реагування на інциденти для SIEM системи

Тип публікації :
Бакалаврська робота
Дата випуску :
2025
Автор(и) :
Золотарьов, Владислав Вацлавович
Кафедра кібербезпеки та захисту інформації 
Науковий(і) керівник(и)/редактор(и) :
Михальчук, Інна Іванівна 
Кафедра кібербезпеки та захисту інформації 
Мова основного тексту :
Ukrainian
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/15071834/7958
Цитування :
Золотарьов В. В. Система автоматизованого реагування на інциденти для SIEM системи : пояснювальна записка кваліфікаційної роботи : 125 Кібербезпека / наук. кер. І. Михальчук. Київ, 2025. 72 с.
Кваліфікаційна робота складається зі вступу, трьох розділів, загальних висновків, списку використаних джерел, додатків, має 66 сторінок основного тексту, 32 рисунка та 2 таблиці. Робота містить 3 додатки із загальною кількістю сторінок - 6. Список використаних джерел містить 25 найменувань та займає 3 сторінки.
Темою кваліфікаційної роботи є розробка системи автоматизованого реагування на інциденти для SIEM-системи.
Метою роботи є розробка та впровадження програмних модулів для автоматизованого реагування на кіберінциденти в рамках SIEM-системи з використанням відкритих технологій, з метою підвищення ефективності реагування на кіберзагрози та зменшення навантаження на SOC аналітиків.
Об’єктом дослідження є системи виявлення та реагування на інциденти інформаційної безпеки в рамках SIEM-платформ.
Предмет дослідження є методи та засоби автоматизації реагування на кіберінциденти з використанням відкритих технологій та мови програмування Python у контексті SIEM-систем.
Методи дослідження кваліфікаційної роботи: експериментальне дослідження та програмна реалізація, застосовані для розробки та оцінки ефективності модулів автоматизованого реагування на кіберінциденти в межах SIEM-систем з використанням Python.
Практична цінність полягає у створенні модулів, які автоматизують реагування на типові кіберінциденти із використанням Python та стеку Elastic Stack. Запропоноване рішення може бути адаптоване до реальної інфраструктури.
Ключові слова :

інформаційна безпека

SIEM

автоматизація

інцидент

реагування

Elastic Stack

лог-файли

Галузі знань та спеціальності :
125 Кібербезпека та захист інформації
Галузі науки і техніки (FOS) :
Інженерія та технології
Тип зібрання :
Publication
Файл(и) :
Вантажиться...
Ескіз
Формат

Adobe PDF

Розмір :

3.41 MB

Контрольна сума:

(MD5):be0739ee8725ea3dbc6008cd2beac748

Ця робота розповсюджується на умовах ліцензії Creative Commons CC BY-NC

Налаштування куків Політика приватності Угода користувача Надіслати відгук

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

м. Київ, вул. Володимирська, 58, к. 42

(044) 239-33-30

ir.library@knu.ua