Filippini, Alessandro
(2023)
Automazione della raccolta di evidenze per le analisi di un Incident Response tramite Ansible.
[Laurea], Università di Bologna, Corso di Studio in Informatica [L-DM270]
Documenti full-text disponibili:
Documento PDF (Thesis)
Disponibile con Licenza: Creative Commons: Attribuzione - Non commerciale - Condividi allo stesso modo 4.0 (CC BY-NC-SA 4.0) Download (1MB) |
Abstract
Nel corso dell'ultimo decennio, le intromissioni informatiche sono sempre più frequenti e dannose. Per una risposta efficace, è fondamentale la rapidità nell'individuare la falla e rimediare ai danni causati. L'elaborato presenta una soluzione che possa automatizzare l'acquisizione delle evidenze, e renderle poi disponibili su un'unica piattaforma condivisa per le analisi. Verrà discussa l'architettura del progetto, quali programmi andranno a soddisfare ogni ruolo richiesto, infine come Ansible organizzerà l'intero processo.
Abstract