Empreu aquest identificador per citar o enllaçar aquest ítem: http://hdl.handle.net/10609/145446
Títol: Detección de intrusiones empleando técnicas de cyber-deception con credenciales señuelo en Directorio Activo
Autoria: Ruiz Mayorga, Luis
Tutor: Lopez Vicario, Jose  
Altres: Vilajosana, Xavier  
Resum: Un dels principals reptes que afronta el sector de la ciberseguretat defensiva és detectar incidents de seguretat de la forma més ràpida possible per a minimitzar l'impacte dels atacs. Les tècniques d'atac usades pels cibercriminals són cada vegada més sofisticades, per la qual cosa les alternatives de defensa han d'evolucionar en conseqüència. Una de les múltiples solucions de seguretat defensiva és enganyar l'enemic, desviant-lo cap a xarxes i equips cimbell (honeypots), les quals emulen els sistemes reals en un entorn controlat. En l'actualitat, aquestes honeypots han evolucionat cap a aproximacions més centrades en la distribució de cimbells en els propis sistemes reals, en el que es coneix com a tècniques de deception. Aquest treball se centra en una tècnica de deception en particular, fonamentada en la distribució de credencials cimbell en els equips d'un domini de Directori Actiu mitjançant l'eina de codi lliure DCEPT. Aquesta eina implementa un enfocament únic i sense alternativa en la comunitat de codi obert. Les credencials cimbell distribuïdes pertanyen a un usuari real, per la qual cosa no es pot identificar que són falses. Igualment, la detecció de l'ús d'unes credencials es realitza de forma totalment transparent a l'entorn de Directori Actiu, amb una simple escolta al trànsit que arriba als controladors de Domini. Tampoc existeix risc que aquestes credencials siguin utilitzades pels atacants, ja que no són les correctes per a l'usuari real. Malgrat aquesta aproximació tan interessant, el projecte DCEPT no ha tingut un manteniment actiu per part dels seus desenvolupadors i ha quedat obsolet. L'objectiu d'aquest treball és actualitzar, completar i millorar aquesta eina, de tal manera que resulti útil i accessible per a la comunitat perquè aquest projecte pugui continuar evolucionant.
Paraules clau: ciberseguretat
telecomunicacions
credencials
Tipus de document: info:eu-repo/semantics/masterThesis
Data de publicació: 5-jun-2022
Llicència de publicació: http://creativecommons.org/licenses/by/3.0/es/  
Apareix a les col·leccions:Trabajos finales de carrera, trabajos de investigación, etc.

Arxius per aquest ítem:
Arxiu Descripció MidaFormat 
lruizmayTFM0622dcept_server.zipCódigo de DCEPT10,64 kBUnknownVeure/Obrir
lruizmayTFM0622network_captures.zipCapturas de tráfico de prueba13,78 kBUnknownVeure/Obrir
lruizmayTFM0622presentación.pdfPresentación del TFM1,03 MBAdobe PDFThumbnail
Veure/Obrir
lruizmayTFM0622memoria.pdfMemoria del TFM1,51 MBAdobe PDFThumbnail
Veure/Obrir
Comparteix:
Exporta:
Consulta les estadístiques

Aquest ítem està subjecte a una llicència de Creative Commons Llicència Creative Commons Creative Commons