Aplicação da análise de causa raiz em sistemas de detecção de intrusões
Show simple item record
dc.contributor |
Universidade Federal de Santa Catarina |
pt_BR |
dc.contributor.advisor |
Westphall, Carla Merkle |
pt_BR |
dc.contributor.author |
Bortoluzzi, Fabrício |
pt_BR |
dc.date.accessioned |
2012-10-21T17:12:03Z |
|
dc.date.available |
2012-10-21T17:12:03Z |
|
dc.date.issued |
2004 |
|
dc.date.submitted |
2004 |
pt_BR |
dc.identifier.other |
230244 |
pt_BR |
dc.identifier.uri |
http://repositorio.ufsc.br/xmlui/handle/123456789/87253 |
|
dc.description |
Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Ciência da Computação. |
pt_BR |
dc.description.abstract |
Os Sistemas de Detecção de Intrusões são ferramentas especializadas na análise do comportamento de um computador ou rede, visando a detecção de indícios de intrusão nestes meios. Entre os benefícios de sua utilização estão a possibilidade de receber notificações na forma de alertas a respeito das intrusões, executar contramedidas em tempo real ou armazenar uma cópia dos pacotes para análise futura. A exposição dos computadores na Internet e a crescente intensidade na freqüência e variedade de ataques vêm causando uma sobrecarga na quantidade de informações manipuladas e exibidas pelos Sistemas de Detecção de Intrusões aos administradores do sistema. Logo, a busca por novos conceitos para análise dos alertas pode ajudar na tarefa de manter computadores, redes e informações livres de ameaças. A Análise de Causa Raiz é uma metodologia que permite a investigação detalhada e progressiva de incidentes isolados. Muito utilizada em ambientes industriais, no segmento aeroespacial e na medicina, a Análise de Causa Raiz envolve o estudo de dois ou mais acontecimentos correlacionados com o objetivo de identificar como e por que um problema aconteceu, de forma que seja possível evitar sua recorrência. A proposta deste trabalho é aplicar a Análise de Causa Raiz nos Sistemas de Detecção de Intrusões com o objetivo de melhorar a qualidade das informações apresentadas ao administrador do sistema. Este objetivo é alcançado através da aplicação da Análise nas 10 vulnerabilidades mais críticas para os sistemas UNIX segundo o Instituto SANS e na adição de interpretação de Análise de Causa Raiz para as regras correspondentes presentes no Sistema de Detecção de Intrusões Snort. |
pt_BR |
dc.format.extent |
xii, 92 f.| tabs. |
pt_BR |
dc.language.iso |
por |
pt_BR |
dc.publisher |
Florianópolis, SC |
pt_BR |
dc.subject.classification |
Ciência da computação |
pt_BR |
dc.subject.classification |
Informatica |
pt_BR |
dc.subject.classification |
Computadores |
pt_BR |
dc.subject.classification |
Medidas de segurança |
pt_BR |
dc.subject.classification |
Computadores - |
pt_BR |
dc.subject.classification |
Controle de acesso |
pt_BR |
dc.subject.classification |
Sistemas de segurança |
pt_BR |
dc.subject.classification |
UNIX (Sistema operacional de computador) |
pt_BR |
dc.title |
Aplicação da análise de causa raiz em sistemas de detecção de intrusões |
pt_BR |
dc.type |
Dissertação (Mestrado) |
pt_BR |
Files in this item
This item appears in the following Collection(s)
Show simple item record
Search DSpace
Browse
-
All of DSpace
-
This Collection
My Account
Statistics
Compartilhar