Resource data
Projeto e Implementação de Uma Infra-Estrutura para Troca e Análise de Informações de Honeypots e Honeynets
Cristine Hoepers
Location:
http://urlib.net/sid.inpe.br/mtc-m17@80/2008/06.05.22.22
Para caracterizar e monitorar atividades maliciosas na Internet, um dos métodos utilizados tem sido a colocação de sensores em espaços de endereçamento não utilizados. Dentre os tipos de sensores empregados para este fim, destacam-se os honeypots, que são recursos de segurança especialmente configurados para coletar informações sobre ataques e cujo valor reside em serem sondados, atacados ou comprometidos. Eles são capazes de coletar informações valiosas sobre os tipos de ataques que ocorrem na Internet e de auxiliar o tratamento de incidentes de segurança. Os trabalhos existentes na área de coleta e análise de dados de honeypots concentram-se na visualização e/ou correlação de dados em uma honeynet específica ou em um conjunto de honeypots que utilizem tecnologias similares. Contudo, é importante realizar uma análise mais completa do tráfego observado entre honeypots e honeynets que utilizem diferentes tecnologias e estejam implantados em diferentes ambientes espalhados ao redor do mundo. De modo a tratar as limitações na área de análise de dados de honeypots e propiciar a interoperabilidade entre diversas tecnologias, este trabalho define dois elementos para formar uma infra-estrutura que permita a análise e correlação desses dados: o Honeypots Information and Data Exchange Format (HIDEF), um formato para troca de dados coletados e de informações sobre a arquitetura e tecnologias usadas por honeypots; e o Honeypots Information and Data Exchange and Analysis System (HIDEAS), sistema que habilita o envio e o recebimento de informações e dados em formatos como o HIDEF. Para validar o formato e o sistema propostos, foi implementado um protótipo e realizado um estudo de caso, que coletou e correlacionou dados de honeypots com tecnologias diferentes, bem como de notificações de incidentes de segurança.
Belongs to: BDTD Ibict
Descargar SCORM
¡Sea el primero en solicitar este recurso!
Para poder solicitar este recurso debe identificarse como usuario de la biblioteca
Users rating
No hay ninguna valoración para este recurso. Sea el primero en
valorar este recurso.
Detalles del recurso
|
Projeto e Implementação de Uma Infra-Estrutura para Troca e Análise de Informações de Honeypots e Honeynets
|
| Id. |
35281273 |
| Idioma |
PT
|
| Titulo |
Projeto e Implementação de Uma Infra-Estrutura para Troca e Análise de Informações de Honeypots e Honeynets |
| Autor(es) |
Cristine Hoepers |
| Location |
http://urlib.net/sid.inpe.br/mtc-m17@80/2008/06.05.22.22
|
| Versión |
1.0 |
| Estado |
Final
|
| Descripción |
Para caracterizar e monitorar atividades maliciosas na Internet, um dos métodos utilizados tem sido a colocação de sensores em espaços de endereçamento não utilizados. Dentre os tipos de sensores empregados para este fim, destacam-se os honeypots, que são recursos de segurança especialmente configurados para coletar informações sobre ataques e cujo valor reside em serem sondados, atacados ou comprometidos. Eles são capazes de coletar informações valiosas sobre os tipos de ataques que ocorrem na Internet e de auxiliar o tratamento de incidentes de segurança. Os trabalhos existentes na área de coleta e análise de dados de honeypots concentram-se na visualização e/ou correlação de dados em uma honeynet específica ou em um conjunto de honeypots que utilizem tecnologias similares. Contudo, é importante realizar uma análise mais completa do tráfego observado entre honeypots e honeynets que utilizem diferentes tecnologias e estejam implantados em diferentes ambientes espalhados ao redor do mundo. De modo a tratar as limitações na área de análise de dados de honeypots e propiciar a interoperabilidade entre diversas tecnologias, este trabalho define dois elementos para formar uma infra-estrutura que permita a análise e correlação desses dados: o Honeypots Information and Data Exchange Format (HIDEF), um formato para troca de dados coletados e de informações sobre a arquitetura e tecnologias usadas por honeypots; e o Honeypots Information and Data Exchange and Analysis System (HIDEAS), sistema que habilita o envio e o recebimento de informações e dados em formatos como o HIDEF. Para validar o formato e o sistema propostos, foi implementado um protótipo e realizado um estudo de caso, que coletou e correlacionou dados de honeypots com tecnologias diferentes, bem como de notificações de incidentes de segurança. |
| Tipo |
text/html |
| Palabras clave |
honeypots |
| Tipo de recurso |
Electronic Thesis or Dissertation
Tese ou Dissertacao Eletronica
|
| Tipo de Interactividad |
Expositivo
|
| Nivel de Interactividad |
muy bajo
|
| Audiencia |
Estudiante
Profesor
Autor
|
| Estructura |
Atomic |
| Coste |
no
|
| Copyright |
sí
|
|
Informação disponível no arquivo fonte. |
| Formatos |
text/html |
| Requerimientos técnicos |
Browser: Any |
| Fecha de contribución |
24-ago-2008 |
| Contacto |
|
|