Podrobno

Praktična implementacija kibernetskih vab za nadzor in analizo kibernetskih napadov
ID Dolenec, Benjamin (Avtor), ID Sedlar, Urban (Mentor) Več o mentorju... Povezava se odpre v novem oknu

.pdfPDF - Predstavitvena datoteka, prenos (3,02 MB)
MD5: C5CE971560430B69385F522E31CE77C6

Izvleček
V diplomskem delu je predstavljena praktična implementacija kibernetske vabe za spremljanje in analizo kibernetskih napadov. Na osnovi pasivnega zajema omrežnega prometa so bila identificirana najpogosteje skenirana vrata ter analizirani viri prometa. Na podlagi teh podatkov je bila vzpostavljena srednje interaktivna kibernetska vaba Cowrie, ki je bila prilagojena tako, da je delovala čim bolj realistično. Integracija s sistemom Splunk je omogočila centralizirano zbiranje dnevniških zapisov in vizualizacijo podatkov o napadalcih. Analiza interakcij in naložene zlonamerne kode je pokazala, da napadalci še vedno pogosto uporabljajo metode, kot so avtomatizirani napadi na zastarele ali slabo konfigurirane storitve. Vaba je kljub temu nudila dragocen vpogled v njihovo delovanje ter potrdila svojo uporabnost kot raziskovalno in varnostno orodje.

Jezik:Slovenski jezik
Ključne besede:kibernetska vaba, omrežna varnost, analiza, zlonamerna koda, Cowrie
Vrsta gradiva:Diplomsko delo/naloga
Tipologija:2.11 - Diplomsko delo
Organizacija:FE - Fakulteta za elektrotehniko
Leto izida:2025
PID:20.500.12556/RUL-173793 Povezava se odpre v novem oknu
COBISS.SI-ID:258638595 Povezava se odpre v novem oknu
Datum objave v RUL:23.09.2025
Število ogledov:936
Število prenosov:239
Metapodatki:XML DC-XML DC-RDF
:
Kopiraj citat
Objavi na:Bookmark and Share

Sekundarni jezik

Jezik:Angleški jezik
Naslov:Practical Implementation of Honeypots for Monitoring and Analysis of Cyber Attacks
Izvleček:
This thesis presents the practical implementation of a honeypot for monitoring and analyzing cyberattacks. Based on passive traffic capture, the most frequently scanned ports were identified and the main sources of traffic were analyzed. Using this information, a medium-interaction honeypot based on the Cowrie project was deployed and customized to provide a realistic environment. The honeypot was integrated with the Splunk system, enabling centralized log collection and data visualization of attacker interactions. The analysis of interactions and uploaded malware revealed that attackers still commonly rely on methods, such as automated exploitation of outdated or misconfigured services. Nevertheless, the honeypot provided valuable insights into their behavior and confirmed its usefulness as both a research and security tool.

Ključne besede:honeypot, cybersecurity, analysis, malware, Cowrie

Podobna dela

Podobna dela v RUL:
Podobna dela v drugih slovenskih zbirkah:

Nazaj