Empreu aquest identificador per citar o enllaçar aquest ítem: http://hdl.handle.net/10609/118106
Títol: Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red
Autoria: Pérez Cotillas, Álvaro
Director: Rifà-Pous, Helena  
Tutor: Guaita Pérez, Borja
Resum: La finalitat d'aquest projecte és implementar l'eina Zeek IDS per a l'anàlisi d'anomalies de seguretat en el trànsit de xarxa, i integrar-lo amb la solució ELK (Elasticsearch, Logstash i Kibana), a través de les quals es realitzarà l'enviament de les deteccions realitzades pel sistema de detecció d'intrusions, així com l'emmagatzemat, indexat i representació d'aquestes dades. A més, s'inclou a la funcionalitat de Zeek la integració del projecte BZAR de Mitre ATT&CK, a través del qual, s'amplia la informació de les deteccions de Zeek, afegint la tipificació de l'atac de seguretat detectat. Finalment, amb la integració de totes dues tecnologies a l'entorn de treball preparat, es va construir un sistema d'alertes a través del qual, es generen notificacions sempre que es detectin en les dades generades per Zeek IDS connexions cap a llocs web maliciosos de tipus xarxa de zombis. A més, s'inclou a la funcionalitat de Zeek la integració del projecte BZAR de Mitre ATT&CK, a través del qual, s'amplia la informació de les deteccions de Zeek, afegint la categorització de l'atac de seguretat detectat. Tota aquesta funcionalitat ha estat possible aconseguir-la a través d'una metodologia de treball de recerca dels productes i posterior aplicació dels coneixements adquirits a la pràctica. Finalment, les conclusions obtingudes són molt positives, a causa del grau d'aprenentatge obtingut en aquest projecte, així com la utilitat de la solució desenvolupada, la qual podria ser aplicada en entorns reals de petites i mitjanes empreses que desitgin afegir una capa més de seguretat als seus entorns.
Paraules clau: Zeek
SIEM
IDS
Tipus de document: info:eu-repo/semantics/masterThesis
Data de publicació: 29-mai-2020
Llicència de publicació: http://creativecommons.org/licenses/by-nc-nd/3.0/es/  
Apareix a les col·leccions:Trabajos finales de carrera, trabajos de investigación, etc.

Arxius per aquest ítem:
Arxiu Descripció MidaFormat 
aperezcotTFM0620memoria.pdfMemoria del TFM2,48 MBAdobe PDFThumbnail
Veure/Obrir
Comparteix:
Exporta:
Consulta les estadístiques

Aquest ítem està subjecte a una llicència de Creative Commons Llicència Creative Commons Creative Commons