Виявлення APT-атак на рівні операційних систем за допомогою методів машинного навчання
dc.contributor.advisor | Барановський, Олексій Миколайович | |
dc.contributor.author | Гребенюк, Михайло Сергійович | |
dc.date.accessioned | 2020-02-05T12:58:57Z | |
dc.date.available | 2020-02-05T12:58:57Z | |
dc.date.issued | 2019-12 | |
dc.description.abstracten | The work includes 99 pages, 23 figures, 16 tables and 22 literary references. The aim of this qualification paper is to identify the most effective methods using machine learning to detect APT attacks and to apply these methods to improve IDS. The objects of the study are user behaviour, processes in operating systems, virtual device, files, Internet connections and relations between them. The subject of the research is methods of detecting APT attacks at the operating system level. Research methods were chosen: analysis of the literature, methods of machine learning, namely graph clustering algorithms, experimental research using software tools. The results can be applied in the development of the detecting APT attacks at the level of operating systems, gathering detailed information regarding system activities, implemented to IDS. Also, it can be used in the investigation of cyber security incidents. | uk |
dc.description.abstractuk | Робота обсягом 99 сторінки містить більше ніж 23 ілюстрацій, 16 таблиці, та 22 літературних посилань. Метою даної кваліфікаційної роботи є визначення найбільш ефективних методів з використанням машинного навчання для виявлення APT-атак та застосування цих методів для покращення IDS. Об’єктом дослідження є поведінка користувачів, процеси в операційних системах, файли, віртуальні пристрої, інтернет з’єднання та зв’язки між ними. Предметом дослідження є методи детектування APT-атак на рівні операційних систем. Методами дослідження було обрано: опрацювання літератури за даною темою, ви користування машинного навчання, а саме алгоритми кластеризації графів, експериментальне дослідження з побудовою тестового середовища та програмних засобів. Результати роботи можуть застосовуватись при процесі виявлення APT-атак на рівні операційних систем, та зборі детальної інформації що до системної діяльності, тобто імплементуватись у IDS, також при розслідуванні інцидентів кібербезпеки. | uk |
dc.format.page | 99 с. | uk |
dc.identifier.citation | Гребенюк, М. С. Виявлення APT-атак на рівні операційних систем за допомогою методів машинного навчання : магістерська дис. : 125 Кібербезпека / Гребенюк Михайло Сергійович. – Київ, 2019. – 99 с. | uk |
dc.identifier.uri | https://ela.kpi.ua/handle/123456789/31372 | |
dc.language.iso | uk | uk |
dc.publisher | КПІ ім. Ігоря Сікорського | uk |
dc.publisher.place | Київ | uk |
dc.subject | кібер загрози | uk |
dc.subject | машине навчання | uk |
dc.subject | операційні системи | uk |
dc.subject | процеси | uk |
dc.subject | APT | uk |
dc.subject | алгоритми кластеризації | uk |
dc.subject | Linux | uk |
dc.subject | cyber threats | uk |
dc.subject | machine learning | uk |
dc.subject | operating systems | uk |
dc.subject | processes | uk |
dc.subject | clustering algorithms | uk |
dc.subject.udc | 004.056 | uk |
dc.title | Виявлення APT-атак на рівні операційних систем за допомогою методів машинного навчання | uk |
dc.type | Master Thesis | uk |
Файли
Контейнер файлів
1 - 1 з 1
Вантажиться...
- Назва:
- Grebeniuk_magistr.pdf
- Розмір:
- 6.09 MB
- Формат:
- Adobe Portable Document Format
- Опис:
Ліцензійна угода
1 - 1 з 1
Ескіз недоступний
- Назва:
- license.txt
- Розмір:
- 9.06 KB
- Формат:
- Item-specific license agreed upon to submission
- Опис: