Виявлення APT-атак на рівні операційних систем за допомогою методів машинного навчання

dc.contributor.advisorБарановський, Олексій Миколайович
dc.contributor.authorГребенюк, Михайло Сергійович
dc.date.accessioned2020-02-05T12:58:57Z
dc.date.available2020-02-05T12:58:57Z
dc.date.issued2019-12
dc.description.abstractenThe work includes 99 pages, 23 figures, 16 tables and 22 literary references. The aim of this qualification paper is to identify the most effective methods using machine learning to detect APT attacks and to apply these methods to improve IDS. The objects of the study are user behaviour, processes in operating systems, virtual device, files, Internet connections and relations between them. The subject of the research is methods of detecting APT attacks at the operating system level. Research methods were chosen: analysis of the literature, methods of machine learning, namely graph clustering algorithms, experimental research using software tools. The results can be applied in the development of the detecting APT attacks at the level of operating systems, gathering detailed information regarding system activities, implemented to IDS. Also, it can be used in the investigation of cyber security incidents.uk
dc.description.abstractukРобота обсягом 99 сторінки містить більше ніж 23 ілюстрацій, 16 таблиці, та 22 літературних посилань. Метою даної кваліфікаційної роботи є визначення найбільш ефективних методів з використанням машинного навчання для виявлення APT-атак та застосування цих методів для покращення IDS. Об’єктом дослідження є поведінка користувачів, процеси в операційних системах, файли, віртуальні пристрої, інтернет з’єднання та зв’язки між ними. Предметом дослідження є методи детектування APT-атак на рівні операційних систем. Методами дослідження було обрано: опрацювання літератури за даною темою, ви користування машинного навчання, а саме алгоритми кластеризації графів, експериментальне дослідження з побудовою тестового середовища та програмних засобів. Результати роботи можуть застосовуватись при процесі виявлення APT-атак на рівні операційних систем, та зборі детальної інформації що до системної діяльності, тобто імплементуватись у IDS, також при розслідуванні інцидентів кібербезпеки.uk
dc.format.page99 с.uk
dc.identifier.citationГребенюк, М. С. Виявлення APT-атак на рівні операційних систем за допомогою методів машинного навчання : магістерська дис. : 125 Кібербезпека / Гребенюк Михайло Сергійович. – Київ, 2019. – 99 с.uk
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/31372
dc.language.isoukuk
dc.publisherКПІ ім. Ігоря Сікорськогоuk
dc.publisher.placeКиївuk
dc.subjectкібер загрозиuk
dc.subjectмашине навчанняuk
dc.subjectопераційні системиuk
dc.subjectпроцесиuk
dc.subjectAPTuk
dc.subjectалгоритми кластеризаціїuk
dc.subjectLinuxuk
dc.subjectcyber threatsuk
dc.subjectmachine learninguk
dc.subjectoperating systemsuk
dc.subjectprocessesuk
dc.subjectclustering algorithmsuk
dc.subject.udc004.056uk
dc.titleВиявлення APT-атак на рівні операційних систем за допомогою методів машинного навчанняuk
dc.typeMaster Thesisuk

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
Grebeniuk_magistr.pdf
Розмір:
6.09 MB
Формат:
Adobe Portable Document Format
Опис:
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
9.06 KB
Формат:
Item-specific license agreed upon to submission
Опис: