ELTE-OTP KIBERLAB TÉMÁK 2026/2027 1. félév

1. Incidens menedzsment

1.1. Honeypot tervezése

A cél a potenciális internetes támadások vizsgálata érdekében a state-of-the-art Honeypot rendszerek architektúráinak elemzése és a banki alkalmazásokhoz legalkalmasabb új megoldások tervezése és validálása.

A kutatási eredmények validálására a hallgató megtervez egy megvalósítandó honeypot rendszert és kidolgozza a prototípusát. Kapcsolódó feladat a logolás megvalósítása és az eredmények feldolgozásának előkészítése is.

A támadók viselkedésének lehető legalaposabb megfigyeléséhez további cél a honeypotban a banki környezet minél pontosabb, részletesebb szimulációja.

1.2. Támadói profilozás

A gráf alapú modellezés célja, hogy a támadó (vagy támadói csoport) tevékenységei, eszközei, infrastruktúrái, TTP-i és kapcsolatai összefüggés-hálózatként váljanak elemezhetővé.

A hallgató feladata egy olyan vizuális rendszer megalkotása, ahol kapcsolatok alapján jeleníti meg az információkat. A feladat magában foglalja az entitások összegyűjtését és a normalizálást, a kapcsolatok feltérképezését, a gráf alapú viselkedés elemzést, infrastrukturális összefüggések felismerését, időbeli elemzést, anomália-és mintafelismerést.

1.3. Adathalász weboldalak felderítése, monitorozása

Internetes források és keresők segítségével adathalász vagy potenciálisan adathalász oldalak keresésére és felderítésére új módszerek kidolgozása, ezen új módszerek eredményességének vizsgálata az OTP márkával visszaélő és OTP ügyfelekre potenciálisan veszélyt jelentő oldalak azonosításával.

A felderített potenciálisan adathalász oldalak monitorozása, és az azokon bekövetkező változások figyelése, elemzése, az OTP-t érintő adathalász tartalmak felismerése. Olyan új módszerek kidolgozása, amelyek alkalmasak a potenciálisan adathalász oldalak hatékony felismerésére, kategorizálására és a tevékenység logolására.

1.4. Adathalászat elleni küzdelem AI ágensek segítségével

Adathalász weboldalak elleni AI ágens alapú védelmi megoldások kutatása. A hallgató feladata az AI ágensek alkalmazhatóságának kutatása adathalász weboldalak és az azokon keresztül véghez vitt csalások elleni küzdelemben.

1.5. Mesterséges intelligencia által generált tartalmak detektálása

A hallgató elemzi, értékeli és összehasonlítja a különböző MI és az ezek detektálására létrehozott rendszereket, kiemelten vizsgálja a hang és képalapú „deep fake” megoldásokat. A hallgató feladata továbbá olyan MI rendszerek keresése és megismerése, amelyek alkalmasak lehetnek arcfelismerésre és képesek felismerni a csalásokat.

1.6 Incidensek automatikus elemzése mesterséges intelligencia segítségével

A kutatás célja a különböző kiberbiztonsági rendszerekből származó nagymennyiségű adat automatizált feldolgozásának és mesterséges intelligencia alapú elemzési lehetőségeinek vizsgálata.

A kutatás során a hallgató megvizsgálja, hogy a mesterséges intelligencia és a nagy nyelvi modellek (LLM-ek) milyen módon alkalmazhatók heterogén kiberbiztonsági adathalmazok elemzésére, az események közötti összefüggések feltárására, valamint a potenciális biztonsági incidensek azonosításának támogatására. A cél olyan megoldások kutatása, amelyek képesek a különböző forrásokból származó adatok automatikus normalizálására, korrelációjára és prioritás szerinti rendezésére.

2. Pénzügyi csalások elleni védelmi megoldások kutatása

2.1 Automatizált támadások eszközeinek kutatása

A kutatás célja olyan automatizált, mesterséges intelligencia alapú eszközök képességeinek kutatása, amelyek lehetővé teszik egy szervezet külső támadási felületén található sérülékenységek kihasználását. Ennek célja, hogy megismerhető legyen a nagyrészt automatizált külső támadások jellege, elősegítve a védekezést.

2.2. Webes függőségek elemzése

Új módszerek és eljárások megalkotása honlapok biztonsági szempontból történő tesztelésére, kiemelten is a külső függőségekre és beágyazott kódokra.

2.3 Számlaszámok megbízhatóságának értékelése

A kutatás feladata, hogy egy számlaszámról megállapítsa, hogy mennyire megbízható. Kiemelten is fontos az ismert és nagy szervekhez, cégekhez (pl.: NAV, MÁK, szolgáltatók) tartozó, akár egyedi számlaszámok felismerése, és megbízhatónak jelölése. A kutatás során olyan új módszerek megalkotása a cél, amely adatbázisok, webes tartalmak elemzését és mesterséges intelligencia algoritmusok is alkalmazását kombinálja.

2.4 Tranzakciós csalások detektálása MI használatával

Cél olyan új mesterséges intelligencián alapuló módszerek megalkotása, amelyek hatékony tranzakciós csalásfigyelő rendszer kialakítását teszik lehetővé.

3. Kockázatmenedzsment

3.1. LLM-ek magyar nyelvi tudásának tesztelése

LLM-ek nyelvi ismereteihez tesztelési módszerek kutatása. Különböző LLM-ek tesztelése a magyar nyelvtudásuk és a magyar nyelvű problémamegoldási képességük szerint.

Annak kutatása, hogy a kérdés feltevésének nyelve milyen mértékben, hogyan befolyásolja a válasz minőségét.

3.2 Shadow IT detektálási lehetőségek vizsgálata, kockázatainak elemzése

A vállalati felhasználók egyre gyakrabban vesznek igénybe olyan SaaS, felhőalapú vagy webes szolgáltatásokat, amelyek nincsenek hivatalosan jóváhagyva vagy nyilvántartva az IT és biztonsági szervezet által. Ezt nevezzük Shadow IT jelenségnek. A kutatás célja annak vizsgálata, hogy egy modern vállalati környezetben milyen adatforrásokból, technológiákból és elemzési módszerekkel lehet azonosítani a nem jóváhagyott alkalmazásokat és szolgáltatásokat.

A hallgató feladata egy olyan kutatás készítése, amely bemutatja a Shadow IT detektálás lehetséges technikai megközelítéseit, azok előnyeit, korlátait és integrációs követelményeit, valamint lehetővé teszi az ehhez kapcsolódó kockázatok értékelését (allow, block, tolerate, review vagy onboard döntéseket).

3.3 Remote Browser Isolation technológiák vizsgálata és alkalmazhatósági elemzése vállalati környezetben

A böngészés továbbra is az egyik legfontosabb támadási felület a vállalati környezetekben. A Remote Browser Isolation, röviden RBI, célja, hogy a webes tartalmak feldolgozása ne közvetlenül a felhasználó végpontján történjen, hanem izolált, távoli környezetben. Ez csökkentheti a kártékony weboldalak, drive-by download támadások, exploitok és phishing oldalak által jelentett kockázatot.

A kutatás célja az RBI technológiák működési modelljeinek, biztonsági értékének, korlátainak és vállalati alkalmazhatóságának elemzése figyelembe véve az RBI funkcionális, biztonsági, üzemeltetési, integrációs és felhasználói élmény szempontjait.

3.4 Beszéd magyar nyelvű leiratozása és elemzése lokálisan

Cél egy olyan rendszer kutatása, amely képes mesterséges intelligencia segítségével hang alapján leiratot készíteni az elhangzottakról. Cél, hogy a rendszer legyen képes felismerni a beszélő személyét és ezt a leiratban jegyezni. Fontos szempont, hogy a megoldás lokálisan fusson, használata során ne kerüljelek adatok külső rendszerekbe.

3.5 Forráskód könyvtárak megbízhatóságának értékelése

Az interneten számos forráskód és forráskönyvtár érhető el, ezeknek viszont a megbízhatósága, karbantarthatósága, nyelve és jogi státusza mind eltérő. A hallgató feladata olyan keresési módszerek, megoldások kutatása, amely lehetővé teszi a keresést megadott kritériumok alapján (pl. nyelv, jogi státusz, cél), és a találatokat biztonsági szempontok alapján is értékeli (pl. kommitok száma, karbantartok száma, CVE-k, letöltések száma, kódelemzés).

3.6. Federált tanulás

Az MI rendszerek betanítása hatalmas mennyiségű adatot igényel. Biztonsági és jogi okokból a centrális tanítás nem mindig megoldható.

4. Egyéb

4.1. News crawler

A projekt fő célja egy hírelemző MI-rendszer fejlesztése, ami az IT-biztonság szempontjából releváns híreket letölti, értékeli, osztályozza, majd a kiemelten fontosokat megjeleníti.

4.2. Szimulált banki környezet létrehozása

A kutatás célja a Kiberlabon belül egy olyan környezet kialakítása, ami egy bank rendszereinek működését szimulálja. Az így kialakított rendszerben lehetségessé válik számos kutatási kérdés tesztelése és megválaszolása, ami éles rendszeren nem megoldható.

4.3. Szabadon választható témák

Azoknak a hallgatóknak, akiknek van érdekes saját kibervédelmi kutatási ötletük, vegyék fel velünk bátran a kapcsolatot, és a fentiektől eltérő témákat is szívesen indítunk.