Original title:
Využití databází při analýze malwaru reprezentovaného grafem chování
Translated title:
Use of databases for the analysis of malware represented by behavioral graph
Muzikant, Petr ; Šeda, Pavel (referee) ; Hajný, Jan (advisor) Document type: Bachelor's theses
cze Publisher:
Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií Abstract:
Bakalářská práce se zabývá problematikou behaviorální detekce, její hlavní komponentou zvanou behaviorální štít a zpracováním telemetrických dat generovaných tímto štítem. Zvláštní pozornost je také věnována tématu vícevláknové aplikace, díky kterému bylo možné výsledek práce plně optimalizovat. Hlavním cílem práce je výběr databázového řešení (s ohledem na povahu dat) a implementace nástroje pro zpracování dat umožňující rozšiřitelnou filtraci. Práce je rozdělena na teoretické úvody do problematik a na dvě praktické části týkající se výběru databázového systému (na základě měření) a samotného nástroje (včetně jeho optimalizace). Před samotným závěrem je také přiložena krátká kapitola o problémech, které se během práce vyskytly a jejich řešení. Práce probíhala ve spolupráci se společností Avast Software s.r.o.
This Bachelor’s thesis deals with problematics of a behavioral detection, its main component called behavioral shield and processing a telemetry data flowing from this shield. Special attention is also paid to a multithreaded application since it was used to optimize the thesis results. Main goal of the thesis is selection of the right database system given the nature of the data and implementation of a tool allowing data processsing and extensible filtering. Thesis is divided into theoretical introductions of mentioned problematics and into two practical parts about the selection of database system (based on measurements) and the tool for processing and filtering data (including its optimization). At the end is also included short chapter about the problems during the implementation with theirs solutions. Bachelors thesis took place in the cooperation with Avast Software s.r.o.
behavioral detection; behavioral shield; database; graph; process behaviour; relational; behaviorální detekce; behaviorální štít; chování procesu; databáze; graf; grafová; relační
Institution: Brno University of Technology
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/190240