Atenção: Todas as denúncias são sigilosas e sua identidade será preservada.
Os campos nome e e-mail são de preenchimento opcional
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Universidade Estadual Paulista (Unesp) | - |
Autor(es): dc.contributor | Brazilian Network Information Center | - |
Autor(es): dc.creator | Da Silva, Leandro Marcos [UNESP] | - |
Autor(es): dc.creator | Silveira, Marcos Rogerio [UNESP] | - |
Autor(es): dc.creator | Cansian, Adriano Mauro [UNESP] | - |
Autor(es): dc.creator | Kobayashi, Hugo Koji | - |
Data de aceite: dc.date.accessioned | 2022-02-22T00:53:08Z | - |
Data de disponibilização: dc.date.available | 2022-02-22T00:53:08Z | - |
Data de envio: dc.date.issued | 2021-06-25 | - |
Data de envio: dc.date.issued | 2021-06-25 | - |
Data de envio: dc.date.issued | 2020-11-23 | - |
Fonte completa do material: dc.identifier | http://dx.doi.org/10.1109/NCA51143.2020.9306705 | - |
Fonte completa do material: dc.identifier | http://hdl.handle.net/11449/208338 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/11449/208338 | - |
Descrição: dc.description | The Domain Name System (DNS) protocol provides the mapping between hostnames and Internet Protocol addresses and vice versa. However, attackers use the DNS structure to register malicious domains to engage in malicious activities. One way to mitigate these domains is to use blocklists, but there is considerable time in human detection and insertion into lists. Thus, there are works aimed at detecting domains in an automated way applying machine learning techniques. Given this scenario, the present work presents an analysis of blocklists to identify patterns in malicious domains, where it was concluded that Top Level Domains might be associated with the maliciousness of a domain. After that, a system overview for the multiclass classification of malicious domains using passive DNS is proposed. The system has an exclusive character, because it is the first to use a multiclass approach to indicate the threat present in the malicious domain, and yet, it uses XGBoost and techniques to balance the data. | - |
Descrição: dc.description | Sao Paulo State University (UNESP) | - |
Descrição: dc.description | NICBR Brazilian Network Information Center | - |
Descrição: dc.description | Sao Paulo State University (UNESP) | - |
Idioma: dc.language | en | - |
Relação: dc.relation | 2020 IEEE 19th International Symposium on Network Computing and Applications, NCA 2020 | - |
???dc.source???: dc.source | Scopus | - |
Palavras-chave: dc.subject | Domain Name System | - |
Palavras-chave: dc.subject | Malicious Domain | - |
Palavras-chave: dc.subject | Multiclass Classification | - |
Palavras-chave: dc.subject | Passive DNS | - |
Palavras-chave: dc.subject | XGBoost | - |
Título: dc.title | Multiclass Classification of Malicious Domains Using Passive DNS with XGBoost: (Work in Progress) | - |
Aparece nas coleções: | Repositório Institucional - Unesp |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: