Сундучков, Андрій Михайлович (2025) Удосконалення системи протидії впливу злоякісного коду, шпигунського і завідомо фальшивого програмного забезпечення [Кваліфікаційні роботи здобувачів] Другий (магістерський). Шифр академічної групи: БІКСм-1-24-1.4д. Дата захисту: 16.12.2025, Київський столичний університет імені Бориса Грінченка.
|
Текст
A_Sunduchkov_FITM_2025.pdf Download (1MB) |
Анотація
Кваліфікаційна робота присвячена технологіям забезпечення безпеки систем, зокрема розробці удосконаленої системи моніторингу та виявлення загроз від злоякісного програмного забезпечення для операційних систем Windows.Об'єктом дослідження є процес виявлення та протидії злоякісному програмному забезпеченню в операційних системах Windows.Предметом дослідження є методи та технології забезпечення безпеки систем від злоякісного програмного забезпечення на основі поведінкового аналізу та моніторингу системної активності. Метою роботи є підвищення ефективності виявлення сучасних загроз інформаційної безпеки шляхом розробки системи моніторингу, яка використовує комбінований підхід на основі сигнатурного, поведінкового та евристичного аналізу. Для досягнення поставленої мети в роботі: проведено аналіз наукових підходів до виявлення різних типів злоякісного програмного забезпечення та проаналізовано методи запропоновані іншими дослідниками; досліджено особливості існуючих антивірусних рішень та виявлено їх недоліки; розроблено концепцію удосконаленої системи захисту на основі багатомодульної архітектури; здійснено програмну реалізацію системи моніторингу з використанням Windows API; обґрунтовано використання комбінованого підходу для виявлення загроз різних типів. Наукова новизна одержаних результатів полягає в тому, що в роботі запропоновано удосконалений математичний модель виявлення аномальної поведінки в системі на основі багатокритеріального аналізу системних подій з використанням інтегральної оцінки ризику та адаптивних порогів детекції.Відповідно до отриманих результатів проведеного дослідження підтверджено, що запропонована система моніторингу успішно виявляє програми-шифрувальники з точністю дев'яносто сім відсотків, техніки впровадження коду з точністю вісімдесят чотири – дев'яносто два відсотки та викрадення облікових даних з точністю дев'яносто шість відсотків. Система демонструє середній час виявлення загрози чотири секунди при споживанні ресурсів три-чотири відсотки процесора та двісті-триста мегабайт оперативної пам'яті. При комбінованому використанні з традиційним антивірусом досягається синергетичний ефект з частотою виявлення дев'яносто вісім відсотків.
| Тип елементу : | Кваліфікаційні роботи здобувачів (Другий (магістерський)) |
|---|---|
| Ключові слова: | безпека; загроза; інформація; інформаційно-аналітична система; об’єкт безпеки; порушник; система захисту |
| Шифр освітньої програми: | 125.00.01 |
| Шифр академічної групи: | БІКСм-1-24-1.4д |
| ПІБ наукового керівника: | Аносов Андрій Олександрович |
| Дата захисту: | 16.12.2025 |
| Місце захисту: | Київський столичний університет імені Бориса Грінченка |
| Типологія: | Кваліфікаційні роботи здобувачів > Безпека інформаційних і комунікаційних систем |
| Підрозділи: | Факультет інформаційних технологій та математики > Кафедра інформаційної та кібернетичної безпеки ім. професора Володимира Бурячка |
| Користувач, що депонує: | Ізабелла Андріївна Соболенко |
| Дата внесення: | 24 Лют 2026 21:00 |
| Останні зміни: | 24 Лют 2026 21:00 |
| URI: | https://elibrary.kubg.edu.ua/id/eprint/56324 |
Actions (login required)
![]() |
Перегляд елементу |


