Ternopil Ivan Pului National Technical University
Electronic archive of Ternopil National Ivan Puluj Technical UniversityNot a member yet
48308 research outputs found
Sort by
Labour market transformation and modern digital recruitment technologies: trends in Poland and Ukraine
Development of optimized IPS rules for detecting multivector attacks
Розробка оптимізованих правил IPS для виявлення багатовекторних атак // ОР «Магістр» // Михайловський Олександр Петрович // Тернопільський національний технічний університет імені Івана Пулюя, факультет комп’ютерно-інформаційних систем і програмної інженерії, кафедра кібербезпеки, група СБм-61 // Тернопіль, 2024 // С. 78, рис. – 29, табл. – - , кресл. – 15, додат. – 1.У кваліфікаційній роботі магістра проведено дослідження методів захисту мережевої інфраструктури від багатовекторних DDoS-атак та інших кіберзагроз шляхом впровадження системи виявлення та запобігання вторгненням (IPS) на базі маршрутизатора pfSense та системи Snort.
У першому розділі здійснено огляд різних типів DDoS-атак, їхніх характеристик та наслідків для організацій. У другому розділі розроблено та налаштовано тестове лабораторне середовище на базі гіпервізора VMware ESXi. Це середовище включає маршрутизатор pfSense, сервер Ubuntu Linux та атакуючі машини на базі Parrot Security OS. Проведено тестування середовища, яке підтвердило коректну взаємодію між усіма компонентами та готовність до моделювання кіберзагроз. У третьому розділі змодельовано різні типи кіберзагроз, включаючи DDoS-атаки типів SYN Flood, UDP Flood, ICMP Flood, HTTP Flood, а також атаки типу Brute-force. Розроблено оптимізовані правила для системи Snort, спрямовані на ефективне виявлення та блокування цих загроз з мінімізацією хибних спрацьовувань. Проведено тестування розроблених правил IPS, яке підтвердило їхню ефективність у виявленні та блокуванні різних типів атак, включаючи багатовекторні.
In the master's thesis, the researchers investigated methods of protecting network infrastructure from multi-vector DDoS attacks and other cyber threats by implementing an intrusion detection and prevention system (IPS) based on the pfSense router and Snort system.
The first section provides an overview of the different types of DDoS attacks, their characteristics, and the consequences for organisations. In the second section, a test lab environment based on the VMware ESXi hypervisor is designed and configured. This environment includes a pfSense router, an Ubuntu Linux server, and attack machines based on Parrot Security OS. The environment was tested, which confirmed the correct interaction between all components and readiness for cyber threat modelling. In the third section, various types of cyber threats were modelled, including DDoS attacks such as SYN Flood, UDP Flood, ICMP Flood, HTTP Flood, and Brute-force attacks. Optimised rules for the Snort system were developed to effectively detect and block these threats while minimising false positives. The developed IPS rules were tested, which confirmed their effectiveness in detecting and blocking various types of attacks, including multi-vector attacks
Methods of protecting information and telecommunication systems and networks from unauthorized access using VPN technology
Способи захисту інформаційно- телекомунікаційних систем та мереж від несанкціонованого доступу з використанням технології VPN // ОР «Магістр» // Олійник Юрій Романович // Тернопільський національний технічний університет імені Івана Пулюя, факультет комп’ютерно-інформаційних систем і програмної інженерії, кафедра кібербезпеки, група СБм-61 // Тернопіль, 2024 // С. 82, рис. – 18, табл. –, додат. –.Робота присвячена дослідженню методів захисту інформаційно-телекомунікаційних систем із використанням технологій VPN. Особлива увага приділяється аналізу сучасних VPN-протоколів, таких як IPSec та OpenVPN, їх функціональних можливостей та ролі у забезпеченні безпеки даних. У ході дослідження виконано моделювання загроз та оцінку вразливостей VPN-систем, включаючи перевірку ефективності різних алгоритмів шифрування. Запропоновані рекомендації щодо впровадження OpenVPN у корпоративне середовище з метою мінімізації ризиків кіберзагроз і забезпечення стабільності з'єднань. Практичне значення роботи полягає у розробці підходів до інтеграції VPN-рішень із наявними системами, що дозволяє підвищити рівень захисту даних у телекомунікаційних мережах. Основна увага зосереджена на створенні універсальної моделі забезпечення кібербезпеки із використанням інноваційних VPN-технологій. The paper is devoted to the study of methods of protecting information and telecommunication systems using VPN technologies. Particular attention is paid to the analysis of modern VPN protocols, such as IPSec and OpenVPN, their functionality and role in ensuring data security. The study includes threat modelling and vulnerability assessment of VPN systems, including testing the effectiveness of various encryption algorithms. Recommendations for the implementation of OpenVPN in the corporate environment to minimise the risks of cyber threats and ensure the stability of connections are proposed. The practical significance of the work lies in the development of approaches to the integration of VPN solutions with existing systems, which allows to increase the level of data protection in telecommunication networks. The main focus is on creating a universal model for ensuring cybersecurity using innovative VPN technologies.ПЕРЕЛІК УМОВНИХ СКОРОЧЕНЬ ...8
ВСТУП ...9
РОЗДІЛ 1 Аналіз стану проблеми та вимог...12
1.1 Постановка задачі ...12
1.2 Огляд вимог до захисту інформаційних систем від несанкціонованого
доступу ...13
1.2.1 Загальні вимоги до безпеки ...13
1.2.2 Спеціальні вимоги до телекомунікаційних мереж ...14
1.3 Аналіз існуючих методів захисту з використанням VPN ...15
1.3.1 Традиційні методи захисту ...15
1.3.2 Сучасні підходи з акцентом на VPN ...16
1.4 Розгляд технологій та протоколів VPN ...17
1.4.1 IPSec (Internet Protocol Security) ...17
1.4.2 OpenVPN ...18
1.4.3 L2TP/IPSec (Layer 2 Tunneling Protocol) ...19
1.4.4 PPTP (Point-to-Point Tunneling Protocol) ...20
1.4.5 SSL/TLS (Secure Sockets Layer / Transport Layer Security) ...21
1.4.6 IKEv2 (Internet Key Exchange version 2) ...22
1.5 Вибір оптимальної стратегії захисту з використанням VPN ...23
РОЗДІЛ 2 Проектування систем захисту з використанням VPN ...24
2.1 Визначення цілей та критеріїв безпеки ...24
2.1.1 Конфіденційність даних ...24
2.1.2 Цілісність даних ...25
2.1.3 Особливості підтримки стабільності з’єднань в OpenVPN...26
2.1.4 Відповідність стандартам безпеки ...27
2.2 Моделювання загроз та вразливостей ...28
2.2.1 Ідентифікація активів та загроз ...28
2.2.2 Аналіз вразливостей у VPN-системах ...29
2.2.3 Оцінка вразливостей шифрування та тунелювання в OpenVPN...30
2.2.4 Стратегії пом’якшення загроз ...31
2.3 Структурне проектування VPN-системи захисту ...32
2.3.1 Архітектурні рішення для VPN ...32
2.3.2 Вибір протоколів та технологій ...33
2.3.3 Інтеграція з існуючими системами ...34
2.3.4 Підходи до налаштування режимів передачі даних (TCP та UDP)
в OpenVPN...36
2.4 Вибір засобів та технологій реалізації VPN ...37
2.4.1 Огляд доступних VPN-рішень ...37
2.4.2 Переваги і обмеження відкритого коду OpenVPN ...38
2.4.3 Вибір апаратних та програмних засобів ...39
2.4.4 Оцінка продуктивності та впливу різних алгоритмів шифрування
в OpenVPN.... 41
РОЗДІЛ 3.ПРАКТИЧНЕ ЗАСТОСУВАННЯ ТЕХНОЛОГІЇ OPENVPN...42
3.1 Алгоритм налаштування параметрів OpenVPN ...41
3.2 Аналіз впливу шифрування на канал зв’язку у технології
OpenVPN...... 55
4 ОХОРОНА ПРАЦІ ТА БЕЗПЕКА В НАДЗВИЧАЙНИХ СИТУАЦІЯХ ...59
4.1 Охорона праці ...59
4.2 Безпека в надзвичайних ситуаціях ...63
ВИСНОВКИ ...67
СПИСОК ВИКОРИСТАНИХ ДЖЕРЕЛ ...68
ДОДАТКИ ...7