Analýza Windows logů za účelem odhalení chování škodlivých PowerShell skriptů

dc.contributor.advisorPlucar, Jan
dc.contributor.authorLojkásek, Ondřej
dc.contributor.refereeZelinka, Ivan
dc.date.accepted2021-08-10
dc.date.accessioned2021-11-08T12:19:55Z
dc.date.available2021-11-08T12:19:55Z
dc.date.issued2021
dc.description.abstractPředmětem diplomové práce je analýza a zhodnocení možností programu PowerShell. Cílem práce je vlastní seznámení se a otestování možností jeho logování, které tento nástroj nabízí. Součástí práce je tvorba vlastní aplikace k automatizovanému zpracování Windows a PowerShell logů, které jsou důležité pro vyšetřování bezpečnostních incidentů. Práce v neposlední řadě obsahuje implementaci serveru pro vizualizaci Windows logů pomocí Splunku.cs
dc.description.abstractThis diploma thesis is about the analysis and evaluation of the possibilities of the PowerShell program. The aim of the thesis is to get acquainted with and test the possibilities of its logging, which this tool offers. Part of the work is the creation of its own application for automated processing of Windows and PowerShell logs, which are important for the investigation of security incidents. Last but not least, the implementation of a server for visualization of Windows logs using Splunk.en
dc.description.department460 - Katedra informatikycs
dc.description.resultvelmi dobřecs
dc.format.extent4809277 bytes
dc.format.mimetypeapplication/pdf
dc.identifier.otherOSD002
dc.identifier.senderS2724
dc.identifier.thesisLOJ0005_FEI_N0612A140004_2021
dc.identifier.urihttp://hdl.handle.net/10084/145575
dc.language.isocs
dc.publisherVysoká škola báňská – Technická univerzita Ostravacs
dc.rights.accessopenAccess
dc.subjectPowerShellcs
dc.subjectSplunkcs
dc.subjectlogovánícs
dc.subjectWindows událostics
dc.subjectregistrycs
dc.subjectPowerShellen
dc.subjectSplunken
dc.subjectlogsen
dc.subjectWindows eventsen
dc.subjectregistryen
dc.thesis.degree-grantorVysoká škola báňská – Technická univerzita Ostrava. Fakulta elektrotechniky a informatikycs
dc.thesis.degree-levelMagisterský studijní programcs
dc.thesis.degree-nameIng.
dc.thesis.degree-programInformační a komunikační bezpečnostcs
dc.titleAnalýza Windows logů za účelem odhalení chování škodlivých PowerShell skriptůcs
dc.title.alternativeAnalysis of Windows Logs to Detect the Behavior of Malicious PowerShell Scriptsen
dc.typeDiplomová prácecs

Files

Original bundle

Now showing 1 - 5 out of 5 results
Loading...
Thumbnail Image
Name:
LOJ0005_FEI_N0612A140004_2021.pdf
Size:
4.59 MB
Format:
Adobe Portable Document Format
Description:
Text práce
Loading...
Thumbnail Image
Name:
LOJ0005_FEI_N0612A140004_2021_zadani.pdf
Size:
48 KB
Format:
Adobe Portable Document Format
Description:
Zadání
Loading...
Thumbnail Image
Name:
LOJ0005_FEI_N0612A140004_2021_priloha.zip
Size:
1.31 MB
Format:
Unknown data format
Description:
Příloha
Loading...
Thumbnail Image
Name:
LOJ0005_FEI_N0612A140004_2021_posudek_vedouci_Plucar_Jan.pdf
Size:
54.76 KB
Format:
Adobe Portable Document Format
Description:
Posudek vedoucího – Plucar, Jan
Loading...
Thumbnail Image
Name:
LOJ0005_FEI_N0612A140004_2021_posudek_oponent_Zelinka_Ivan.pdf
Size:
53.7 KB
Format:
Adobe Portable Document Format
Description:
Posudek oponenta – Zelinka, Ivan