Разработка модуля обнаружения вредоносных адресов веб-ресурсов с помощью языка программирования Питон и регулярных выражений
Введение
Анализ предметной области
Анализ предметной области
Анализ предметной области
Анализ предметной области
Проектирование системы
Проектирование системы
Проектирование системы
Реализация и тестирование программного прототипа
Реализация и тестирование программного прототипа
Реализация и тестирование программного прототипа
Заключение
2.49M

Халифаев_М_А_Презентация

1. Разработка модуля обнаружения вредоносных адресов веб-ресурсов с помощью языка программирования Питон и регулярных выражений

Выступающий Халифаев М.А.
Научный руководитель Мельников Д.А д.т.н, доцент.
В М Е С Т Е С О З Д А Ё М Б УД У Щ Е Е

2. Введение

Цель и задачи работы
Цель работы – повышение уровня информационной безопасности пользователей сети Интернет посредством
разработки модуля обнаружения вредоносных адресов веб-ресурсов с использованием языка программирования
Python и регулярных выражений.
Объект исследования – процессы выявления и анализа вредоносных адресов веб-ресурсов в сети Интернет.
Предмет исследования – методы, алгоритмы и программные средства обнаружения вредоносных URL-адресов на
основе регулярных выражений.
Задачи работы:
1) Анализ предметной области (виды вредоносных веб-ресурсов, признаки подозрительных URL-адресов,
существующие методы обнаружения вредоносных ссылок);
2) Проектирование программного модуля (формирование требований, разработка алгоритмов анализа URLадресов, выбор технологического стека и средств реализации);
3) Реализация и тестирование программного модуля обнаружения вредоносных адресов веб-ресурсов с
использованием языка программирования Python и регулярных выражений.
2

3. Анализ предметной области

Структурная схема процесса обнаружения вредоностных
адресов веб-ресурсов
3

4. Анализ предметной области

Сравнительный аналииз методов обнаружения вредоносных
веб-ресурсов
4

5. Анализ предметной области

Процесс обнаружения вредоносных веб-ресурсов
5

6. Анализ предметной области

Особенности программного модуля обнаружения вредоносных веб-ресурсов
Общие особенности:
Технические особенности:
• Автоматизация процесса выявления подозрительных
и вредоносных веб-ресурсов;
• Использование
регулярных
выражений
автоматизированного
анализа
адресов
ресурсов;
для
веб-
• Реализация программного
программирования Python;
языке
• Снижение вероятности перехода пользователей на
опасные веб-ресурсы;
• Простота внедрения и эксплуатации программного
решения;
• Экономическая эффективность за счёт использования
свободно
распространяемых
технологий
и
инструментов.
модуля
на
• Высокая скорость обработки и проверки адресов
веб-ресурсов;
• Возможность
расширения
набора
правил
обнаружения без изменения архитектуры системы;
6

7. Проектирование системы

Определение ключевых требований
Функциональные требования:
Требования информационной безопасности:
• Приём и анализ адресов веб-ресурсов, введённых
пользователем;
• Многоуровневая проверка и валидация входных
данных;
• Проверка веб-ресурсов на
вредоносной активности;
признаков
• Защита от обработки некорректных и вредоносных
входных данных;
• Сопоставление адресов веб-ресурсов с набором
регулярных выражений;
• Исключение возможности выполнения стороннего
кода при анализе веб-ресурсов;
• Формирование результата
потенциальной опасности;
Требования эргономики:
наличие
проверки
и
уровня
• Простой и понятный пользовательский интерфейс;
Нефункциональные требования:
• Время анализа одного веб-ресурса не более 200
миллисекунд;
Возможность
расширения
набора
правил
обнаружения без изменения архитектуры системы;
Корректная работа на
операционных систем;
современных
• Минимальное количество
проверки веб-ресурса;
действий
для
запуска
• Отображение результатов анализа в наглядной форме;
версиях
7

8. Проектирование системы

Архитектура разработанного программного модуля
Архитектура разработанного программного модуля включает 6 основных компонентов:
• Пользователь – инициирует проверку веб-ресурса и получает результат анализа;
• Пользовательский интерфейс – обеспечивает ввод адреса веб-ресурса и отображение результатов проверки;
• Модуль предварительной обработки – выполняет нормализацию и валидацию входных данных;
• Модуль анализа на основе регулярных выражений – осуществляет поиск признаков вредоносных веб-ресурсов
по заданным шаблонам;
• Модуль принятия решений – определяет уровень опасности веб-ресурса на основе результатов анализа;
• Журналирование и хранилище данных – обеспечивает сохранение результатов проверок, статистики и
обнаруженных угроз.
8

9. Проектирование системы

Технологический стек разработанного программного модуля
Для реализации программного модуля был выбран следующий
стек технологий:
• Python – основной язык программирования, использованный
для разработки программного модуля;
• Regular Expressions (RegEx) – механизм поиска и анализа
подозрительных признаков в адресах веб-ресурсов;
• re – встроенный модуль Python для работы с регулярными
выражениями;
• urllib.parse – модуль для обработки и анализа структуры
адресов веб-ресурсов;
• Logging – встроенный модуль Python для ведения журналов
работы системы и регистрации результатов проверок;
• JSON – формат хранения и обмена данными между
компонентами программного модуля;
• Консольный интерфейс – средство взаимодействия
пользователя с системой и отображения результатов
анализа.
9

10. Реализация и тестирование программного прототипа

Файловая структура проекта
Конфигурация и настройки:
• Основные модули программы:
• main.py

главный
модуль
приложения,
обеспечивающий взаимодействие с пользователем
и запуск анализа веб-ресурсов;
• utils.py

вспомогательный
модуль
для
нормализации, разбора и валидации адресов вебресурсов;
• detector.py – модуль обнаружения вредоносных вебресурсов, выполняющий запуск процедур анализа;
• logger.py – модуль журналирования результатов
проверки и формирования отчётов;
• rules.py – модуль набора правил и критериев оценки
безопасности веб-ресурсов;
• Формируемые данные:
• patterns.py – модуль регулярных выражений для
выявления
подозрительных
признаков
вебресурсов;
• detections.log – журнал результатов анализа вебресурсов;
• report.csv – отчёт о выполненных проверках и
обнаруженных угрозах.
10

11. Реализация и тестирование программного прототипа

Тестирование работоспособности системы
Сценарий 1 – успешная проверка безопасного вебресурса.
Целью
является
подтверждение
отсутствия ложных срабатываний при анализе
легитимных веб-ресурсов.
Последовательность действий:
• Запуск программного модуля пользователем;
• Ввод адреса безопасного веб-ресурса;
• Выполнение проверки структуры адреса;
• Анализ веб-ресурса по набору правил и регулярных
выражений;
• Отсутствие обнаруженных признаков вредоносной
активности;
• Вывод пользователю результата проверки с
уровнем безопасности SAFE.
11

12. Реализация и тестирование программного прототипа

Тестирование работоспособности системы
Сценарий 2 – успешное обнаружение вредоносного
веб-ресурса.
Целью
является
проверка
корректности работы программного модуля при
анализе веб-ресурса, содержащего признаки
вредоносной активности.
Последовательность действий:
• Запуск программного модуля пользователем;
• Ввод адреса проверяемого веб-ресурса через
консольный интерфейс;
• Выполнение валидации введённого адреса;
• Анализ веб-ресурса с использованием набора
регулярных выражений;
• Выявление подозрительных признаков и расчёт
уровня опасности;
Вывод результата анализа пользователю с
указанием уровня угрозы и причин срабатывания.
12

13. Заключение

Выводы
В ходе выполнения выпускной квалификационной работы успешно решены все поставленные задачи:
• Проведён анализ предметной области обнаружения вредоносных веб-ресурсов;
• Выполнено проектирование архитектуры программного модуля;
• Разработан программный модуль обнаружения вредоносных веб-ресурсов с использованием языка
программирования Python и регулярных выражений;
• Проведено тестирование разработанного решения и подтверждена его работоспособность.
Таким образом, основная цель работы – разработка программного модуля обнаружения вредоносных адресов вебресурсов с помощью языка программирования Python и регулярных выражений – достигнута.
Разработанный программный модуль позволяет автоматически выявлять признаки потенциально опасных вебресурсов, снижать риск перехода пользователей на вредоносные сайты и повышать уровень информационной
безопасности.
Полученные результаты могут быть использованы в качестве основы для дальнейшего развития системы,
расширения набора правил обнаружения и интеграции дополнительных методов анализа веб-ресурсов.
13

14.

Спасибо за внимание
English     Русский Rules