Implementazione di metodologie di rilevamento delle intrusioni con il sistema Bro

Antimi, Francesco (2017) Implementazione di metodologie di rilevamento delle intrusioni con il sistema Bro. [Laurea], Università di Bologna, Corso di Studio in Ingegneria e scienze informatiche [L-DM270] - Cesena
Documenti full-text disponibili:
[img] Documento PDF (Thesis)
Disponibile con Licenza: Salvo eventuali più ampie autorizzazioni dell'autore, la tesi può essere liberamente consultata e può essere effettuato il salvataggio e la stampa di una copia per fini strettamente personali di studio, di ricerca e di insegnamento, con espresso divieto di qualunque utilizzo direttamente o indirettamente commerciale. Ogni altro diritto sul materiale è riservato

Download (1MB)

Abstract

Il numero di cyber attacchi, che ogni anno colpiscono non solamente le aziende ma più in generale chiunque possa collegarsi ad Internet, è in costante aumento. Da qui la necessità sempre più urgente di dotarsi di sistemi di sicurezza adeguati per proteggere i propri dati. Da qui gli ingenti capitali che vengono investiti annualmente nel settore della cybersecurity dalle grandi organizzazioni. Gli strumenti di difesa più utilizzati (firewall, antivirus e IDS) presentano tuttavia grossi limiti e possono essere superati con relativa facilità. Negli ultimi anni stanno perciò prendendo piede nuovi approcci basati sulla threat intelligence che tramite la condivisione di informazioni su minacce note cercano di rilevare e prevenire gli attacchi prima che questi possano colpire. Generalmente si tratta di metodi piuttosto semplici che si limitano a segnalare che un host si è collegato ad un certo IP, ha risolto un determinato DNS, ha scaricato un file con uno specifico hash e così via, metodi che nella pratica non risultano di poi così grande utilità né per le aziende né per i privati. Il progetto realizzato per questa tesi si pone l'obiettivo di estendere l'approccio tradizionale, cercando di proporre nuovi modi di utilizzare le informazioni di intelligence e introducendo il concetto di relazione tra indicatori, lasciando la porta aperta a tanti altri possibili sviluppi.

Abstract
Tipologia del documento
Tesi di laurea (Laurea)
Autore della tesi
Antimi, Francesco
Relatore della tesi
Correlatore della tesi
Scuola
Corso di studio
Indirizzo
Curriculum scienze e tecnologie informatiche
Ordinamento Cds
DM270
Parole chiave
Cybersecurity,Sicurezza informatica,Intrusion Detection System,Bro,Threat Intelligence,OSINT
Data di discussione della Tesi
20 Luglio 2017
URI

Altri metadati

Statistica sui download

Gestione del documento: Visualizza il documento

^