Содержание
- Введение 1
- Теоретические основы обнаружения вредоносного ПО 2
- - Классификация вредоносного ПО и его характеристики 2.1
- - Принципы сигнатурного анализа и его разновидности 2.2
- - Типы сигнатур и методы их реализации 2.3
- Методы обнаружения атак и анализа сетевого трафика 3
- - Анализ заголовков и содержимого сетевых пакетов 3.1
- - Поведенческий анализ и методы проактивной защиты 3.2
- - Инструменты и технологии для анализа сетевого трафика 3.3
- Разработка модуля обнаружения вредоносного ПО 4
- - Архитектура модуля и выбор инструментов 4.1
- - Реализация сигнатурного анализа 4.2
- - Тестирование и отладка модуля 4.3
- Анализ результатов и оценка эффективности 5
- - Результаты тестирования на различных наборах данных 5.1
- - Оценка производительности и потребления ресурсов 5.2
- - Обсуждение результатов и рекомендации 5.3
- Заключение 6
- Список литературы 7