Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/107627
Título : Desplegar la herramienta "Bro IDS" y su posterior explotación para el análisis de actividades sospechosas en la red
Autoría: Mezquida Salva, Carlos
Director: Garcia-Font, Victor  
Tutor: Guaita Pérez, Borja
Resumen : Cada vez es más habitual leer noticias sobre ataques de robo de datos, cifrado de ordenadores, etc en organizaciones y empresas de todos los tamaños. La seguridad es un pilar importante para la estabilidad de una organización o empresa. Por este motivo es necesario implementar todas las posibles medidas para identificar las amenazas. Una de las medidas más interesante a nivel de red son los NIDS. Los NIDS son herramientas de detección de intrusión de red que nos permiten analizar la red de la organización. Entre ellas se encuentran las herramientas Snort, Suricata y Zeek (anteriormente conocida como Bro IDS). Este trabajo analiza la herramienta Zeek para la detección temprana de amenazas y su posterior exploración mediante un panel de control que nos ofrece el stack de Elastic (Elasticsearch, Logstash y Kibana). Para detección de amenazas se realiza una consulta de fuentes externas de reputación mediante la herramienta IntelMQ que facilita la lista de ip de reputación a nuestro sistema. Como mejora para la detección se desarrollan mecanismos de alarma, para notificar posibles eventos de actividad maliciosa en la red. El método de trabajo seguido consiste en la definición de una serie de etapas y objetivos de investigación, implantación y entrega. El resultado obtenido es la implantación e integración de las herramientas Zeek y listas de reputación para su explotación posterior mediante un panel de control sencillo. En cuanto a las conclusiones, se puede afirmar que las herramientas NIDS son herramientas muy útiles para la detección temprana de anomalías en la red y que pueden ser clave para identificación de amenazas.
Palabras clave : seguridad de la red
reputación
análisis de redes
seguridad informática
IDS
Tipo de documento: info:eu-repo/semantics/masterThesis
Fecha de publicación : 28-dic-2019
Licencia de publicación: http://creativecommons.org/licenses/by-nc-nd/3.0/es/  
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
carlosmezquidaTFM1219memoria.pdfMemoria del TFM4,08 MBAdobe PDFVista previa
Visualizar/Abrir