Система моніторингу безпеки Linux на основі аналізу системних викликів
Вантажиться...
Дата
2025
Науковий керівник
Назва журналу
Номер ISSN
Назва тому
Видавець
КПІ ім. Ігоря Сікорського
Анотація
Дана робота обсягом 94 сторінок, включає 12 ілюстрацій, 1 таблицю та містить посилання на ЧЧ джерел літератури. Об’єкт дослідження: процеси забезпечення інформаційної безпеки та моніторингу подій в операційних системах сімейства Linux. Предметом дослідження: є методи та програмні засоби виявлення кіберзагроз на основі динамічного аналізу системних викликів з використанням технології eBPF. Мета дослідження: підвищення ефективності виявлення кіберзагроз в операційних системах Linux шляхом розробки системи динамічного моніторингу системних викликів на основі технології eBPF. Методи дослідження: системний аналіз, порівняльний аналіз, методи програмної інженерії та експериментальне тестування. Отримані результати: Спроектовано архітектуру системи моніторингу безпеки на базі технології eBPF. Реалізовано програмний засіб, що виконує перехоплення та аналіз системних викликів у реальному часі. Експериментально підтверджено здатність системи виявляти кібератаки. Результати роботи були представлені на 6-й Міжнародній науково-практичній конференції “Evolving Science: Theories, Discoveries and Practical Outcomes”
Опис
Ключові слова
BPF, Linux, система виявлення вторгнень (IDS), системні виклики, поведінковий аналіз, MITRE ATT&CK, кібербезпека, Rule Engine
Бібліографічний опис
Омелянович, О. В. Система моніторингу безпеки Linux на основі аналізу системних викликів : магістерська дис. : 125 Кібербезпека / Омелянович Олександр Віталійович. – Київ, 2025. – 94 с.