Aplicação da análise de causa raiz em sistemas de detecção de intrusões

DSpace Repository

A- A A+

Aplicação da análise de causa raiz em sistemas de detecção de intrusões

Show simple item record

dc.contributor Universidade Federal de Santa Catarina pt_BR
dc.contributor.advisor Westphall, Carla Merkle pt_BR
dc.contributor.author Bortoluzzi, Fabrício pt_BR
dc.date.accessioned 2012-10-21T17:12:03Z
dc.date.available 2012-10-21T17:12:03Z
dc.date.issued 2004
dc.date.submitted 2004 pt_BR
dc.identifier.other 230244 pt_BR
dc.identifier.uri http://repositorio.ufsc.br/xmlui/handle/123456789/87253
dc.description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Ciência da Computação. pt_BR
dc.description.abstract Os Sistemas de Detecção de Intrusões são ferramentas especializadas na análise do comportamento de um computador ou rede, visando a detecção de indícios de intrusão nestes meios. Entre os benefícios de sua utilização estão a possibilidade de receber notificações na forma de alertas a respeito das intrusões, executar contramedidas em tempo real ou armazenar uma cópia dos pacotes para análise futura. A exposição dos computadores na Internet e a crescente intensidade na freqüência e variedade de ataques vêm causando uma sobrecarga na quantidade de informações manipuladas e exibidas pelos Sistemas de Detecção de Intrusões aos administradores do sistema. Logo, a busca por novos conceitos para análise dos alertas pode ajudar na tarefa de manter computadores, redes e informações livres de ameaças. A Análise de Causa Raiz é uma metodologia que permite a investigação detalhada e progressiva de incidentes isolados. Muito utilizada em ambientes industriais, no segmento aeroespacial e na medicina, a Análise de Causa Raiz envolve o estudo de dois ou mais acontecimentos correlacionados com o objetivo de identificar como e por que um problema aconteceu, de forma que seja possível evitar sua recorrência. A proposta deste trabalho é aplicar a Análise de Causa Raiz nos Sistemas de Detecção de Intrusões com o objetivo de melhorar a qualidade das informações apresentadas ao administrador do sistema. Este objetivo é alcançado através da aplicação da Análise nas 10 vulnerabilidades mais críticas para os sistemas UNIX segundo o Instituto SANS e na adição de interpretação de Análise de Causa Raiz para as regras correspondentes presentes no Sistema de Detecção de Intrusões Snort. pt_BR
dc.format.extent xii, 92 f.| tabs. pt_BR
dc.language.iso por pt_BR
dc.publisher Florianópolis, SC pt_BR
dc.subject.classification Ciência da computação pt_BR
dc.subject.classification Informatica pt_BR
dc.subject.classification Computadores pt_BR
dc.subject.classification Medidas de segurança pt_BR
dc.subject.classification Computadores - pt_BR
dc.subject.classification Controle de acesso pt_BR
dc.subject.classification Sistemas de segurança pt_BR
dc.subject.classification UNIX (Sistema operacional de computador) pt_BR
dc.title Aplicação da análise de causa raiz em sistemas de detecção de intrusões pt_BR
dc.type Dissertação (Mestrado) pt_BR


Files in this item

Files Size Format View
230244.pdf 1.016Mb PDF Thumbnail

This item appears in the following Collection(s)

Show simple item record

Search DSpace


Browse

My Account

Statistics

Compartilhar