ČERMÁK, Milan. Incident Investigation: From Packets to Graph-Based Analysis. In International Workshop on Graph-based network Security (GraSec) in conjunction with IEEE/IFIP Network Operations and Management Symposium NOMS 2022. 2022.
Další formáty:   BibTeX LaTeX RIS
Základní údaje
Originální název Incident Investigation: From Packets to Graph-Based Analysis
Autoři ČERMÁK, Milan.
Vydání International Workshop on Graph-based network Security (GraSec) in conjunction with IEEE/IFIP Network Operations and Management Symposium NOMS 2022, 2022.
Další údaje
Originální jazyk angličtina
Typ výsledku Vyžádané přednášky
Stát vydavatele Maďarsko
Utajení není předmětem státního či obchodního tajemství
WWW URL
Organizace Ústav výpočetní techniky – Masarykova univerzita – Repozitář
Klíčová slova anglicky Network Forensics;Graph Database;Incident Investigation;Dgraph;Zeek;Association-based Analysis
Návaznosti 833418, interní kód Repo.
Změnil Změnil: RNDr. Daniel Jakubík, učo 139797. Změněno: 29. 4. 2022 03:09.
Anotace
Analysis of network traffic allows us to explore events in the monitored network (even retrospectively). It benefits from the fact that it is almost impossible to maliciously affect the captured data (as opposed to system logs, for example). Therefore, it is a reliable source that suitably complements cyber incident investigation. The analysis of network traffic is currently performed by the use of tools such as Wireshark or Arkime, which allow manual data browsing, filtering, aggregation, and provide interactive visualizations but don't account for the fact that the human brain perceives the data as associations/graphs. This interactive keynote will show you how network traffic is typically analyzed today and how it can be adapted to human thinking by using a graph database. In the introductory part, you will see what a typical network attack looks like, how it can be analyzed using Wireshark, and what the advantages and disadvantages of today's analysis techniques are. We will then show you how to transform network data into a format suitable for a graph database while at the same time preserving the natural perception of network traffic. In the final part of the keynote, we will introduce the Granef toolkit (https://granef.csirt.muni.cz/) and use it to analyze the given data. Through simple tutorial exercises, participants will have the opportunity to explore graph-based analysis on their own and gain new insights into network traffic data.
Typ Název Vložil/a Vloženo Práva
2022-GraSec-incident-investigation-from-packets-to-graph-based-analysis.pdf Licence Creative Commons 29. 4. 2022

Vlastnosti

Název
2022-GraSec-incident-investigation-from-packets-to-graph-based-analysis.pdf
Adresa v ISu
https://repozitar.cz/auth/repo/50045/1291517/
Adresa ze světa
https://repozitar.cz/repo/50045/1291517/
Adresa do Správce
https://repozitar.cz/auth/repo/50045/1291517/?info
Ze světa do Správce
https://repozitar.cz/repo/50045/1291517/?info
Vloženo
Pá 29. 4. 2022 03:09

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba Mgr. Lucie Vařechová, uco 106253
  • osoba RNDr. Daniel Jakubík, uco 139797
  • osoba Mgr. Jolana Surýnková, uco 220973
Atributy
 
2022-GraSec-incident-investigation-from-packets-to-graph-based-analysis.pptx Licence Creative Commons 29. 4. 2022

Vlastnosti

Název
2022-GraSec-incident-investigation-from-packets-to-graph-based-analysis.pptx
Adresa v ISu
https://repozitar.cz/auth/repo/50045/1291516/
Adresa ze světa
https://repozitar.cz/repo/50045/1291516/
Adresa do Správce
https://repozitar.cz/auth/repo/50045/1291516/?info
Ze světa do Správce
https://repozitar.cz/repo/50045/1291516/?info
Vloženo
Pá 29. 4. 2022 03:09

Práva

Právo číst
  • kdokoliv v Internetu
Právo vkládat
 
Právo spravovat
  • osoba Mgr. Lucie Vařechová, uco 106253
  • osoba RNDr. Daniel Jakubík, uco 139797
  • osoba Mgr. Jolana Surýnková, uco 220973
Atributy
 
Vytisknout
Přidat do schránky Zobrazeno: 19. 5. 2024 13:52