Програмні механізми ідентифікації атак нульового дня ransomware для ОС Windows

dc.contributor.advisorГальчинський, Леонід Юрійович
dc.contributor.authorТислицький, Данііл Володимирович
dc.date.accessioned2024-04-22T07:43:54Z
dc.date.available2024-04-22T07:43:54Z
dc.date.issued2023
dc.description.abstractМетою роботи є розробка програмного механізму ідентифікації ШПЗ, що використовують поточну модель асинхронних запитів вводу-виводу за допомогою I/O Completion Ports. Методи дослідження: аналіз (аналіз наявних теоретичних джерел та механізмів детектування ШПЗ), порівняння (порівняльна характеристика I/O Completion Port з альтернативним механізмом), вимірювання (вимірювання часової характеристики, що використовується при порівнянні), абстрагування (реалізація елементу ШПЗ, що використовує I/O Completion Port без корисного навантаження), метод емпіричного рівня (виявлення переваг використання I/O Completion Port в порівнянні з альтернативами), гіпотетичний метод (висунення гіпотези про використання I/O Completion Port як індикатора ransomware), розробка програмного рішення (розробка програмного механізму ідентифікації використання I/O Completion Port).
dc.description.abstractotherThe purpose of the work is to develop a software mechanism for identifying the NICs that use the current model of asynchronous I/O requests using I/O Completion Ports. Research methods: analysis (analysis of existing theoretical sources and mechanisms for detecting malware), comparison (comparative characteristic of I/O Completion Port with an alternative mechanism), measurement (measurement of the time characteristic used in the comparison), abstraction (implementation of an malware element that uses I/O Completion Port without payload), empirical level method (identifying the advantages of using I/O Completion Port in comparison with alternatives), hypothetical method (hypothesising the use of I/O Completion Port as a ransomware indicator), software solution development (developing a software mechanism for identifying the use of I/O Completion Port).
dc.format.extent88 с.
dc.identifier.citationТислицький, Д. В. Програмні механізми ідентифікації атак нульового дня ransomware для ОС Windows : дипломна робота ... бакалавра : 125 Кібербезпека / Тислицький Данііл Володимирович. – Київ, 2023. – 88 с.
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/66382
dc.language.isouk
dc.publisherКПІ ім. Ігоря Сікорського
dc.publisher.placeКиїв
dc.subject.udc004.056
dc.titleПрограмні механізми ідентифікації атак нульового дня ransomware для ОС Windows
dc.typeBachelor Thesis

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
Tyslytskyi_bakalavr.pdf
Розмір:
2.97 MB
Формат:
Adobe Portable Document Format
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
8.98 KB
Формат:
Item-specific license agreed upon to submission
Опис: