Empreu aquest identificador per citar o enllaçar aquest ítem:
http://hdl.handle.net/10609/118106
Títol: | Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red |
Autoria: | Pérez Cotillas, Álvaro |
Director: | Rifà-Pous, Helena |
Tutor: | Guaita Pérez, Borja |
Resum: | La finalitat d'aquest projecte és implementar l'eina Zeek IDS per a l'anàlisi d'anomalies de seguretat en el trànsit de xarxa, i integrar-lo amb la solució ELK (Elasticsearch, Logstash i Kibana), a través de les quals es realitzarà l'enviament de les deteccions realitzades pel sistema de detecció d'intrusions, així com l'emmagatzemat, indexat i representació d'aquestes dades. A més, s'inclou a la funcionalitat de Zeek la integració del projecte BZAR de Mitre ATT&CK, a través del qual, s'amplia la informació de les deteccions de Zeek, afegint la tipificació de l'atac de seguretat detectat. Finalment, amb la integració de totes dues tecnologies a l'entorn de treball preparat, es va construir un sistema d'alertes a través del qual, es generen notificacions sempre que es detectin en les dades generades per Zeek IDS connexions cap a llocs web maliciosos de tipus xarxa de zombis. A més, s'inclou a la funcionalitat de Zeek la integració del projecte BZAR de Mitre ATT&CK, a través del qual, s'amplia la informació de les deteccions de Zeek, afegint la categorització de l'atac de seguretat detectat. Tota aquesta funcionalitat ha estat possible aconseguir-la a través d'una metodologia de treball de recerca dels productes i posterior aplicació dels coneixements adquirits a la pràctica. Finalment, les conclusions obtingudes són molt positives, a causa del grau d'aprenentatge obtingut en aquest projecte, així com la utilitat de la solució desenvolupada, la qual podria ser aplicada en entorns reals de petites i mitjanes empreses que desitgin afegir una capa més de seguretat als seus entorns. |
Paraules clau: | Zeek SIEM IDS |
Tipus de document: | info:eu-repo/semantics/masterThesis |
Data de publicació: | 29-mai-2020 |
Llicència de publicació: | http://creativecommons.org/licenses/by-nc-nd/3.0/es/ |
Apareix a les col·leccions: | Trabajos finales de carrera, trabajos de investigación, etc. |
Arxius per aquest ítem:
Arxiu | Descripció | Mida | Format | |
---|---|---|---|---|
aperezcotTFM0620memoria.pdf | Memoria del TFM | 2,48 MB | Adobe PDF | Veure/Obrir |
Comparteix:
Aquest ítem està subjecte a una llicència de Creative Commons Llicència Creative Commons