Logo Repositorio Institucional

Por favor, use este identificador para citar o enlazar este ítem: http://dspace.ucuenca.edu.ec/handle/123456789/42999
Título : Real-time bot infection detection system using DNS fingerprinting and machine-learning
Autor: Astudillo Salinas, Darwin Fabian
Quezada Pauta, Vicente Geovanny
Correspondencia: Quezada Pauta, Vicente Geovanny, vicente.quezada@ucuenca.edu.ec
Palabras clave : Bot detection
ELK stack
Anomaly detection
Random forests
Machine learning
Isolation forests
DNS-based bot detection
Botnet
Área de conocimiento FRASCATI amplio: 2. Ingeniería y Tecnología
Área de conocimiento FRASCATI detallado: 2.11.2 Otras Ingenierias y Tecnologías
Área de conocimiento FRASCATI específico: 2.11 Otras Ingenierias y Tecnologías
Área de conocimiento UNESCO amplio: 06 - Información y Comunicación (TIC)
ÁArea de conocimiento UNESCO detallado: 0613 - Software y Desarrollo y Análisis de Aplicativos
Área de conocimiento UNESCO específico: 061 - Información y Comunicación (TIC)
Fecha de publicación : 2023
Volumen: Volume 228
Fuente: Computer Networks
metadata.dc.identifier.doi: 10.1016/j.comnet.2023.109725
Tipo: ARTÍCULO
Abstract: 
In today's cyberattacks, botnets are used as an advanced technique to generate sophisticated and coordinated attacks. Infected systems connect to a command and control (C&C) server to receive commands and attack. Thus, detecting infected hosts makes it possible to protect the network's resources and prevent them from illicit activities toward third parties. This research elaborates on the design, implementation, and results of a bot infection detection system based on Domain Name System (DNS) traffic events for a network corporation. An infection detection feasibility analysis is performed by creating fingerprints. The traces are generated from a numerical analysis of 13 attributes. These attributes are obtained from the DNS logs of a DNS server. It looks for fingerprint anomalies using Isolation Forest to label a host as infected or not. In addition, on the traces cataloged as anomalous, a search will be carried out for queries to domains generated by Domain Generation Algorithms (DGA). Then, Random Forest generates a model that detects future bot infections on hosts. The devised system integrates the ELK stack and Python. This integration facilitates the management, transformation, and storage of events, generation of fingerprints, machine learning application, and analysis of fingerprint classification results with a precision greater than 99%.
URI : http://dspace.ucuenca.edu.ec/handle/123456789/42999
https://www.scopus.com/record/display.uri?eid=2-s2.0-85151397842&origin=resultslist&sort=plf-f&src=s&sid=fabc4659b4b8ab2a3a09d48deb0ba195&sot=b&sdt=b&s=TITLE-ABS-KEY%28Real-time+bot+infection+detection+system+using+DNS+fingerprinting+and+machine-learning%29&sl=101&sessionSearchId=fabc4659b4b8ab2a3a09d48deb0ba195
URI Fuente: https://www.sciencedirect.com/journal/computer-networks
ISSN : 1389-1286
Aparece en las colecciones: Artículos

Ficheros en este ítem:
Fichero Tamaño Formato  
documento.pdf2.36 MBAdobe PDFVisualizar/Abrir


Este ítem está protegido por copyright original



Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.

 

Centro de Documentacion Regional "Juan Bautista Vázquez"

Biblioteca Campus Central Biblioteca Campus Salud Biblioteca Campus Yanuncay
Av. 12 de Abril y Calle Agustín Cueva, Telf: 4051000 Ext. 1311, 1312, 1313, 1314. Horario de atención: Lunes-Viernes: 07H00-21H00. Sábados: 08H00-12H00 Av. El Paraíso 3-52, detrás del Hospital Regional "Vicente Corral Moscoso", Telf: 4051000 Ext. 3144. Horario de atención: Lunes-Viernes: 07H00-19H00 Av. 12 de Octubre y Diego de Tapia, antiguo Colegio Orientalista, Telf: 4051000 Ext. 3535 2810706 Ext. 116. Horario de atención: Lunes-Viernes: 07H30-19H00