| Abstrakt: | Táto bakalárska práca sa venuje analýze doby vykonávania procesov. Vytvoríme nástroj pomocou technológie Extended Berkeley Packet Filter, ktorý zaznamená ukončený proces a jeho parametre. Nástroj testujeme v reálnej prevádzke. Vytvoríme štatistický nástroj, pomocou ktorého vytvorené záznamy analyzujeme. Okrem distribúcie dokážeme počítať základné štatistické údaje ako priemer, medián pre časové intervaly záznamu. Zistili sme, že distribúcia veku procesov v našich záznamoch má Paretovu distribúciu druhého typu. Pomocou štatistického nástroja sme analyzovali anomálie v počte ukončených procesov v časovom intervale a zistili, ktoré procesy ich spôsobujú. V záznamoch sa často vyskytujú procesy sshd, preto navrhujeme a implementujeme spôsob detekcie útoku cez SSH.
|
|---|