<?xml version="1.0" encoding="utf-8"?>
<Gradivo ID="54425" NadgradivoID="0" NRID="9057239" OceID="0" DomainUrl="https://dk.um.si/" IzpisPolniUrl="https://dk.um.si/IzpisGradiva.php?lang=slv&amp;id=54425" StOgledov="1629" StPrenosov="212" StOcen="0" VsotaOcen="0" DatumIzvoza="2026-10-02 06:43:54" OcenaSkupna="0" StPodgradiv="0" StudijskiProgramEvsID="" JeIndeksirano="0" JeVecAvtorjev="0" DovoliZahtevkeZaDostop="0">
  <PID Url="http://hdl.handle.net/20.500.12556/DKUM-54425">20.500.12556/DKUM-54425</PID>
  <Naslov>Zaznavanje napadov z detekcijskim sistemom Honeypot</Naslov>
  <Podnaslov>diplomsko delo visokošolskega strokovnega študija Informacijska varnost</Podnaslov>
  <TujJezik_Naslov>Detecting Attacks with Honeypot System</TujJezik_Naslov>
  <TujJezik_Podnaslov></TujJezik_Podnaslov>
  <Opis>Število varnostnih incidentov, ki se zgodijo na spletu ali preko njega, vse bolj narašča. Napadalci, ki ogrožajo produkcijske sisteme, namreč z veliko vnemo odkrivajo vedno nove ranljivosti in nove načine za njihovo zlorabo in izkoriščanje. V želji, da bi spoznali več o vzorcih napadov in vedênju napadalcev, se je na področju varovanja informacijskih tehnologij razvil koncept elektronskih vab, imenovan honeypot. Na omrežje se ga postavi samo zato, da ga je mogoče napasti in ogroziti. Pri tem sistemske pravice napadalca oziroma avtomatiziranih skript v resnici niso takšne, kot se sprva zdi, preden tak vdiralec ugotovi, da se je znašel v pasti, pa lahko honeypot zabeleži vso njegovo neavtorizirano dejavnost v datoteke, do katerih pa napadalec nima dostopa. Koncept delovanja tovrstne tehnologije je zato izrednega pomena za zaznavanje in odkrivanje novih groženj, saj je za razliko od sistemov za zaznavanje in preprečevanje napadov in od požarnih zidov sposoben zaznavati tudi napredne trajne grožnje (APT). Tehnologija honeypot na varnostnem področju že zdaj veliko ponuja, še več pa obeta, vendar je splošni javnosti še neznana. Prav zato smo se odločili, da v okviru diplomske naloge raziščemo njeno delovanje in jo bolje spoznamo. V praksi smo to tehnologijo preizkusili s testiranjem honeypota Kippo SSH.  Namen testiranja je bil uspešno vzpostaviti honeypot in ugotoviti, ali se napadi na produkcijske sisteme odvijajo dnevno. Poleg tega pa smo želeli preveriti tudi razlike med delovanjem honeypota v lokalnem omrežju in zunaj njega in skušali dokazati, da zabeleži honeypot zunaj lokalnega omrežja več napadov kot znotraj njega.</Opis>
  <TujJezik_Opis>The number of security breaches that happen on or through the internet, is growing. Attackers present a constant threat to production systems and they are vigorous and resourceful enough to always find new ways to compromise and exploit them. In the aim to learn more about attackers and attack patterns a new approach was proposed. The whole new concept was built around an idea which incorporated characteristics of a honeypot. It lures the attacker into a trap where it gives him tools to interact with in order to monitor his behaviour. Needless to say, the new technology goes by the same name. Honeypot. The only purpose of this kind of system is to be probed, attacked, compromised or exploited. In reality, attacker doesn&#039;t have priviliges to do whatever he wants on the compromised system as it first seems. Honeypot also stores all events in log files for later examination. Therefore, it is very usefull when we come to terms of detecting new threats. The thing that distinguish honeypot from other detection and prevention system or firewalls is the ability to detect new generation attacks, i.e. Advanced Persistant Threats (APT). The topic is relatively unknown to the general public. For that reason we have decided to do some research about honeypot technology. Furthermore, we also made some testings with Kippo SSH honeypot, so we can put what we learned from literature to practice. The purpose was to successfully deploy a honeypot and do some testings on internal and external network. We were curious if the attacks will happen on regular everyday basis. Also, we asked ourselves if the honeypot, which was deployed on the external network, directly to the internet, is going to log more attacks then the one deployed on the local area.</TujJezik_Opis>
  <KljucneBesede>
    <Beseda>internet</Beseda>
    <Beseda>napadi</Beseda>
    <Beseda>grožnje</Beseda>
    <Beseda>informacijska varnost</Beseda>
    <Beseda>detekcijski sistemi</Beseda>
    <Beseda>Honeypot</Beseda>
    <Beseda>diplomske naloge</Beseda>
  </KljucneBesede>
  <TujJezik_KljucneBesede>
    <Beseda>honeypot</Beseda>
    <Beseda>detection systems</Beseda>
    <Beseda>detecting attacks</Beseda>
    <Beseda>network security</Beseda>
    <Beseda>Kippo SSH</Beseda>
  </TujJezik_KljucneBesede>
  <Potrjeno>true</Potrjeno>
  <JeZaklenjeno>true</JeZaklenjeno>
  <JeRecenzirano>false</JeRecenzirano>
  <Zaloznik>J. Žužek]</Zaloznik>
  <Izvor></Izvor>
  <Jezik ID="1060" ISO639-3="slv">Slovenski jezik</Jezik>
  <TujJezik ID="1033" ISO639-3="eng">Angleški jezik</TujJezik>
  <Povezave></Povezave>
  <Pokrivanje></Pokrivanje>
  <CasovnoPokritje></CasovnoPokritje>
  <AvtorskePravice></AvtorskePravice>
  <VrstaGradiva ID="mb11" DRIVER="info:eu-repo/semantics/bachelorThesis">Diplomsko delo/naloga</VrstaGradiva>
  <DatumVstavljanja>2015-09-01 12:44:59</DatumVstavljanja>
  <DatumObjave>2015-10-08 11:32:08</DatumObjave>
  <DatumSpremembe>2022-06-05 03:06:31</DatumSpremembe>
  <DatumTrajnegaHranjenja>2021-05-11 03:35:28</DatumTrajnegaHranjenja>
  <LetoIzida>2015</LetoIzida>
  <LetoIzidaDo>0</LetoIzidaDo>
  <KrajIzida>[Ljubljana</KrajIzida>
  <LetoIzvedbe>2015</LetoIzvedbe>
  <KrajIzvedbe>[Ljubljana</KrajIzvedbe>
  <Opomba></Opomba>
  <StStrani>44 str.</StStrani>
  <StevilcenjeNivo1></StevilcenjeNivo1>
  <StevilcenjeNivo2></StevilcenjeNivo2>
  <Kronologija></Kronologija>
  <Patent_Stevilka></Patent_Stevilka>
  <Patent_DatumVeljavnosti>0000-00-00</Patent_DatumVeljavnosti>
  <VerzijaDokumenta>NiDoloceno</VerzijaDokumenta>
  <StatusObjaveDrugje>NiDoloceno</StatusObjaveDrugje>
  <VrstaStroskaObjave>NiDoloceno</VrstaStroskaObjave>
  <DatumPoslanoVRecenzijo>0000-00-00</DatumPoslanoVRecenzijo>
  <DatumSprejetjaClanka>0000-00-00</DatumSprejetjaClanka>
  <DatumObjaveClanka>0000-00-00</DatumObjaveClanka>
  <EmbargoDo></EmbargoDo>
  <VrstaEmbarga ID="1" Naziv="Takojšnja javna objava" OpenAIREDostop="openAccess"></VrstaEmbarga>
  <Osebe>
    <Oseba ID="53678" Ime="Jaka" Priimek="Žužek" AltIme="" VlogaID="70" VlogaNaziv="Avtor" ConorID="269216611" Afiliacija="" ArrsID="" ORCID=""></Oseba>
    <Oseba ID="4674" Ime="Boštjan" Priimek="Kežmah" AltIme="Bostjan Kezmah" VlogaID="991" VlogaNaziv="Mentor" ConorID="6632035" Afiliacija="" ArrsID="23366" ORCID=""></Oseba>
  </Osebe>
  <Identifikatorji>
    <Identifikator ID="4" Sifra="UDK" Naziv="UDK" URL="">004.056(043.2)</Identifikator>
    <Identifikator ID="3" Sifra="CobissID" Naziv="COBISS_ID" URL="https://plus.cobiss.net/cobiss/si/sl/bib/3017706">3017706</Identifikator>
    <Identifikator ID="18" Sifra="URN-NUK" Naziv="NUK URN" URL="">URN:SI:UM:DK:VQB3LBLH</Identifikator>
  </Identifikatorji>
  <Relacije>
  </Relacije>
  <VerzijeGradiva>
  </VerzijeGradiva>
  <Datoteke>
    <Datoteka ID="79986" DatotekaNRID="8535529" NamenDatotekeID="2" NamenDatoteke="Predstavitvena datoteka" FormatDatotekeID="2" FormatDatoteke=".pdf" MIME="application/pdf" IkonaFormata="pdf.gif" IkonaFormataPolniUrl="https://dk.um.si/teme/dkumDev2/img/fileTypes/pdf.gif" VelikostDatoteke="766767" VelikostDatotekeKratko="748,80 KB" DatumVstavljanja="2015-09-01 12:57:27" JeZbrisana="false" JeJavnoVidna="true" JeIndeksirana="true" JeVidno="true" VidnoOd="01.01.1970" Zaporedje="0">
      <Naziv>VS_Zuzek_Jaka_2015.pdf</Naziv>
      <OrgNaziv>VS_Zuzek_Jaka_2015.pdf</OrgNaziv>
      <URL></URL>
      <Opis></Opis>
      <OpisTujJezik></OpisTujJezik>
      <UrlObdelave></UrlObdelave>
      <FrekvencaAzuriranjaID>1</FrekvencaAzuriranjaID>
      <Verzija></Verzija>
      <MD5>CB3DA659CF2591648F584E532F117812</MD5>
      <SHA256>03c5eb1faed8a1f5e2362642d5f0abb090e8fba2c91d407f4e7dfd243506c0de</SHA256>
      <UUID>aceb64d8-7c07-11eb-bb7a-00155d0001ca</UUID>
      <PID></PID>
      <PrenosPolniUrl>https://dk.um.si/Dokument.php?lang=slv&amp;id=79986</PrenosPolniUrl>
      <Vsebine>
        <Vsebina TipVsebine="GoloBesedilo" JezikID="1060" Oznaka="" Dolzina="78741"></Vsebina>
      </Vsebine>
    </Datoteka>
  </Datoteke>
  <Organizacije>
    <Organizacija OrganizacijaID="12" Kratica="FVV" ZavodEvsID="0000086" Logo="FVV_logo.gif" LogoPolniUrl="https://dk.um.si/teme/dkumDev2/img/logo/FVV_logo.gif">Fakulteta za varnostne vede</Organizacija>
  </Organizacije>
  <OrganizacijeVira>
  </OrganizacijeVira>
  <MetodeZbiranjaPodatkov>
  </MetodeZbiranjaPodatkov>
  <TipologijaDela ID="2.11" Koda="2.11" Naziv="Diplomsko delo" SchemaOrg="Thesis"></TipologijaDela>
  <Ostalo>
    <StIrodsDatotek>0</StIrodsDatotek>
    <StDatotekPodTrajnimEmbargom>0</StDatotekPodTrajnimEmbargom>
    <StDatotekZOmejenimDostopom>0</StDatotekZOmejenimDostopom>
  </Ostalo>
</Gradivo>
