
Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
| Metadados | Descrição | Idioma |
|---|---|---|
| Autor(es): dc.contributor | Grégio, André Ricardo Abed, 1983- | - |
| Autor(es): dc.contributor | Gomes, Heitor Murilo | - |
| Autor(es): dc.contributor | Universidade Federal do Paraná. Setor de Ciências Exatas. Programa de Pós-Graduação em Informática | - |
| Autor(es): dc.creator | Ceschin, Fabrício José de Oliveira | - |
| Data de aceite: dc.date.accessioned | 2025-09-01T13:21:27Z | - |
| Data de disponibilização: dc.date.available | 2025-09-01T13:21:27Z | - |
| Data de envio: dc.date.issued | 2023-03-22 | - |
| Data de envio: dc.date.issued | 2023-03-22 | - |
| Data de envio: dc.date.issued | 2022 | - |
| Fonte completa do material: dc.identifier | https://hdl.handle.net/1884/81618 | - |
| Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/1884/81618 | - |
| Descrição: dc.description | Orientador: André Grégio | - |
| Descrição: dc.description | Coorientador: Heitor Murilo Gomes | - |
| Descrição: dc.description | Tese (doutorado) - Universidade Federal do Paraná, Setor de Ciências Exatas, Programa de Pós-Graduação em Informática. Defesa : Curitiba, 01/02/2023 | - |
| Descrição: dc.description | Inclui referências: p. 148-166 | - |
| Descrição: dc.description | Área de concentração: Ciência da Computação | - |
| Descrição: dc.description | Resumo: Aprendizado de Máquina é amplamente utilizado em várias tarefas de segurança computacional hoje em dia e é considerado estado da arte pois ajuda a melhorar a detecção de novos ataques, podendo acompanhar suas evoluções. Entretanto, soluções baseadas em aprendizado de máquina podem ser muito difíceis de se avaliarem em alguns cenários, os tornando propensos a problemas que podem invalidar seus usos na prática. Uma das razões para isso é que dados de segurança seguem uma distribuição não-estacionária devido a sua natureza de sempre estar mudando para evadir a detecção, requerendo uma atenção especial. Por isso, é essencial saber como utilizar corretamente aprendizado de máquina em segurança, considerando todos os desafios que são encontrados durante a proposta ou implantação de mecanismos de defesa. Nesta tese, eu proponho investigar os principais problemas da aplicação de aprendizado de máquina em segurança, mostrando como soluções existentes falham e, em alguns casos, propondo possíveis mitigações. Baseado nisso, eu apresento uma análise crítica do estado da arte e aponto direções para os trabalhos futuros. Os principais objetivos desse trabalho são (i) entender os principais problemas de aplicar aprendizado de máquina em segurança; (ii) detectar o que pode ser melhorado; (iii) qual é o futuro de aprendizado de máquina para segurança; e (iv) reduzir a distância da indústria e academia. Finalmente, as principais contribuições dessa tese são (i) uma análise extensiva da literatura recente a respeito do uso de aprendizado de máquina em segurança de forma comparativa; (ii) direções para pesquisas de segurança considerando suas particularidades e como aplicar corretamente o aprendizado de máquina para melhorar a qualidade das soluções e permitir o uso efetivos em aplicações do mundo real; e (iii) um conjunto de módulos e frameworks para apoiar e melhorar futuras soluções de aprendizado de máquina para segurança que podem ser utilizados tanto pela indústria como pela academia. | - |
| Descrição: dc.description | Abstract: Machine Learning (ML) is widely used in many cybersecurity tasks nowadays and it is considered state-of-the-art because it helps to improve the detection of new attacks, keeping pace with their evolution. However, ML-based solutions may be too difficult to evaluate in some scenarios, making them prone to gaps and pitfalls that could invalidate their use in practice. One of the reasons for that is that cybersecurity data follows a non-stationary distribution due to its constantly changing nature to evade detection, requiring special attention. Thus, it is essential to know how to correctly use Machine Learning (ML) in cybersecurity, considering all the challenges that are faced during the proposal or deployment of defense solutions. In this thesis, I propose to investigate the main challenges of applying Machine Learning to cybersecurity, showing how existing solutions fail and, in some cases, proposing possible mitigations to them. Based on that, I present a critical analysis of the state-of-the-art literature and point directions toward adequate ways for future research. The main objectives of this work are to (i) understand the main problems of applying Machine Learning in cybersecurity; (ii) detect what can be improved; (iii) what is the future of Machine Learning for security; and (iv) reduce the gap between industry and academy. Finally, the main contributions of this thesis are (i) an extensive analysis of the recent literature regarding ML applied to cybersecurity in a comparative way; (ii) directions for cybersecurity research considering its particularities and how to correctly apply ML to improve quality and allow their effective use in real-world applications; and (iii) a set of modules or frameworks to support and improve further ML solutions for cybersecurity that can be used by both industry and academy. | - |
| Formato: dc.format | 1 recurso online : PDF. | - |
| Formato: dc.format | application/pdf | - |
| Formato: dc.format | application/pdf | - |
| Palavras-chave: dc.subject | Aprendizado do computador | - |
| Palavras-chave: dc.subject | Computadores - Medidas de segurança | - |
| Palavras-chave: dc.subject | Inteligência artificial | - |
| Palavras-chave: dc.subject | Fluxo de dados (Computação) | - |
| Palavras-chave: dc.subject | Ciência da Computação | - |
| Título: dc.title | Rogue one : rebelling against machine learning (in) security | - |
| Aparece nas coleções: | Repositório Institucional - Rede Paraná Acervo | |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: