Original title:
Rekonstrukce webmailového provozu
Translated title:
Webmail Traffic Reconstruction
Authors:
Slivka, Miroslav ; Ryšavý, Ondřej (referee) ; Veselý, Vladimír (advisor) Document type: Master’s theses
Year:
2015
Language:
cze Publisher:
Vysoké učení technické v Brně. Fakulta informačních technologií Abstract:
[cze][eng]
Webmailové aplikace jsou dnes mezi lidmi velmi populární díky velké dostupnosti Internetu. Kromě běžného použití mohou být díky šifrovanému spojení využity ale i na nekalé účely spojené s únikem citlivých dat. Tato práce se zabývá analýzou webmailového provozu, typických znaků webmailových událostí a zpřístupněním dešifrovaného obsahu komunikace chráněné protokolem SSL/TLS. V práci budou navrženy a implementovány mo duly pro Netfox.Framework, které zabezpečují zmiňované dešifrování SSL/TLS a analýzu webmailu. Závěrem práce jsou tyto části implementovány jako součást Netfox.Framework-u v rámci projektu bezpečnostního výzkumu SEC6NET na FIT VUT v Brně.
Webmail applications are very popular these days. Besides typical usage, thanks to ciphered communication, they can be used for malicious activity like confidential data loss. This thesis discusses webmail events detection based on common webmail signatures in captured network traffic. Also there will be discussed SSL/TLS interception and decryption for further data analysis. The modules in this thesis are designed and implemented for Netfox.Framework forensics analysis tool. The Netfox project is developed at FIT BUT under security research project SEC6NET.
Keywords:
deciphering SSL/TLS; e-mail; Netfox.Framework; webmail; webmail detection; detekce webmailů; dešifrování SSL/TLS; e-mail; Netfox.Framework; webmail
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/64080