Uma abordagem para detecção de ataques distribuídos e múltiplas etapas baseada na composição de serviços web voltados para à segurança

Orientador(a) (dc.contributor.advisor)Gaspary, Luciano Paschoal
Lattes Orientador(a) (dc.contributor.advisorLattes)http://lattes.cnpq.br/3059640410928425pt_BR
Autor(a) (dc.contributor.author)Fagundes, Leonardo Lemespt_BR
Autor(a) Lattes (dc.contributor.authorLattes)http://lattes.cnpq.br/1487153619015827pt_BR
Data de Disponibilização (dc.date.accessioned)2015-03-05T13:57:00Z
dc.date.available (dc.date.available)2015-03-05T13:57:00Z
Data da defesa / Data do evento (dc.date.issued)2006-03-07
Abstract (dc.description.abstract)With the wide use of the Internet and the proliferation of technologies to reproduce attacks, institutions have become target of a variety of intrusion activities, ranging from simple port scans to complex attacks, such as distributed denial of services and worms. Aiming to develop solutions to minimize the intruder’s chances to succeed in his/her activities, several research projects have been carried out in the recent years, especially in the area of intrusion detection. Most of the solutions proposed present limitations since they: (a) do not provide an appropriate notation to represent and describe multistage attacks (that allows one to model the flow in which activities are expected be observed); and (b) correlate alerts produced by a reduced group of sensors, while the ideal is to observe evidences generated by the maximum number of available services. To fulfill this gap, this work proposes a language and an architecture to detect distributed multistage attacks. The proposed language, named Multistagen
Resumo (dc.description.resumo)Com o uso em larga escala da Internet e a proliferação de ferramentas para realização de ataques, as instituições têm se tornado alvo de uma variedade de atividades intrusivas que vão desde simples varreduras de portas até ataques mais complexos, tais como negação de serviço distribuídos e worms. Com o objetivo de desenvolver soluções capazes de minimizar as chances de um intruso obter sucesso em suas atividades, diversos projetos de pesquisa têm sido realizados, sobretudo na área de detecção de intrusão. A grande parte dessas soluções apresentam as seguintes limitações: (a) ausência de uma forma adequada para representação e descrição de cenários de ataques de múltiplas etapas, que permita modelar o fluxo em que as atividades que os compõem devem ser observadas e (b) correlacionam alertas gerados por um conjunto reduzido de sensores, enquanto o ideal é observar as evidências registradas no maior número possível de serviços. No intuito de suprir essas limitações, esta dissertação propõe uma linguagem e umapt_BR
Agência de fomento (dc.description.sponsorship)Nenhumapt_BR
URI (dc.identifier.uri)http://www.repositorio.jesuita.org.br/handle/UNISINOS/2229
Idioma (dc.language)pt_BRpt_BR
Nome da instituição (dc.publisher)Universidade do Vale do Rio do Sinospt_BR
País da Instituição (dc.publisher.country)Brasilpt_BR
Departamento (dc.publisher.department)Escola Politécnicapt_BR
Sigla da Instituição (dc.publisher.initials)UNISINOSpt_BR
Programa (dc.publisher.program)Programa de Pós-Graduação em Computação Aplicadapt_BR
Direitos de acesso ao documento (dc.rights)openAccesspt_BR
Assunto (dc.subject)detecção de intrusãopt_BR
Assunto (dc.subject)redes de computadorespt_BR
Assunto (dc.subject)segurançapt_BR
Assunto (dc.subject)serviços webpt_BR
Assunto (dc.subject)intrusion detectionen
Assunto (dc.subject)securityen
Assunto (dc.subject)web servicesen
Assunto (dc.subject)computer Networken
Tema (CNPq) (dc.subject.cnpq)Ciências Exatas e da Terrapt_BR
Título (dc.title)Uma abordagem para detecção de ataques distribuídos e múltiplas etapas baseada na composição de serviços web voltados para à segurançapt_BR
Tipo de arquivo (dc.type)Dissertaçãopt_BR

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
Uma abordagem para deteccao1.pdf
Tamanho:
481.39 KB
Formato:
Adobe Portable Document Format
Descrição:
Uma abordagem para deteccao1