Empreu aquest identificador per citar o enllaçar aquest ítem:
http://hdl.handle.net/10609/145446
Títol: | Detección de intrusiones empleando técnicas de cyber-deception con credenciales señuelo en Directorio Activo |
Autoria: | Ruiz Mayorga, Luis |
Tutor: | Lopez Vicario, Jose |
Altres: | Vilajosana, Xavier |
Resum: | Un dels principals reptes que afronta el sector de la ciberseguretat defensiva és detectar incidents de seguretat de la forma més ràpida possible per a minimitzar l'impacte dels atacs. Les tècniques d'atac usades pels cibercriminals són cada vegada més sofisticades, per la qual cosa les alternatives de defensa han d'evolucionar en conseqüència. Una de les múltiples solucions de seguretat defensiva és enganyar l'enemic, desviant-lo cap a xarxes i equips cimbell (honeypots), les quals emulen els sistemes reals en un entorn controlat. En l'actualitat, aquestes honeypots han evolucionat cap a aproximacions més centrades en la distribució de cimbells en els propis sistemes reals, en el que es coneix com a tècniques de deception. Aquest treball se centra en una tècnica de deception en particular, fonamentada en la distribució de credencials cimbell en els equips d'un domini de Directori Actiu mitjançant l'eina de codi lliure DCEPT. Aquesta eina implementa un enfocament únic i sense alternativa en la comunitat de codi obert. Les credencials cimbell distribuïdes pertanyen a un usuari real, per la qual cosa no es pot identificar que són falses. Igualment, la detecció de l'ús d'unes credencials es realitza de forma totalment transparent a l'entorn de Directori Actiu, amb una simple escolta al trànsit que arriba als controladors de Domini. Tampoc existeix risc que aquestes credencials siguin utilitzades pels atacants, ja que no són les correctes per a l'usuari real. Malgrat aquesta aproximació tan interessant, el projecte DCEPT no ha tingut un manteniment actiu per part dels seus desenvolupadors i ha quedat obsolet. L'objectiu d'aquest treball és actualitzar, completar i millorar aquesta eina, de tal manera que resulti útil i accessible per a la comunitat perquè aquest projecte pugui continuar evolucionant. |
Paraules clau: | ciberseguretat telecomunicacions credencials |
Tipus de document: | info:eu-repo/semantics/masterThesis |
Data de publicació: | 5-jun-2022 |
Llicència de publicació: | http://creativecommons.org/licenses/by/3.0/es/ |
Apareix a les col·leccions: | Trabajos finales de carrera, trabajos de investigación, etc. |
Arxius per aquest ítem:
Arxiu | Descripció | Mida | Format | |
---|---|---|---|---|
lruizmayTFM0622dcept_server.zip | Código de DCEPT | 10,64 kB | Unknown | Veure/Obrir |
lruizmayTFM0622network_captures.zip | Capturas de tráfico de prueba | 13,78 kB | Unknown | Veure/Obrir |
lruizmayTFM0622presentación.pdf | Presentación del TFM | 1,03 MB | Adobe PDF | Veure/Obrir |
lruizmayTFM0622memoria.pdf | Memoria del TFM | 1,51 MB | Adobe PDF | Veure/Obrir |
Comparteix:
Aquest ítem està subjecte a una llicència de Creative Commons Llicència Creative Commons