Modelo de referência para o desenvolvimento de aplicações de inteligência de ameaças cibernéticas e sua aplicabilidade para o compartilhamento de dados

Registro completo de metadados
MetadadosDescriçãoIdioma
Autor(es): dc.contributorGiozza, William Ferreira-
Autor(es): dc.contributorbruce.william92@gmail.com-
Autor(es): dc.creatorAzevedo, Bruce William Percílio-
Data de aceite: dc.date.accessioned2021-10-14T18:51:51Z-
Data de disponibilização: dc.date.available2021-10-14T18:51:51Z-
Data de envio: dc.date.issued2020-12-23-
Data de envio: dc.date.issued2020-12-23-
Data de envio: dc.date.issued2020-11-23-
Data de envio: dc.date.issued2020-08-03-
Fonte completa do material: dc.identifierhttps://repositorio.unb.br/handle/10482/39792-
Fonte completa do material: dc.identifierhttp://dx.doi.org/10.26512/2020.08.D.39792-
Fonte: dc.identifier.urihttp://educapes.capes.gov.br/handle/capes/641730-
Descrição: dc.descriptionDissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, Mestrado Profissional em Engenharia Elétrica, 2020.-
Descrição: dc.descriptionDevido a evolução das ameaças que assolam o âmbito cibernético, contramedidas convencionais não tem mais a eficácia necessária para pará-las. As ferramentas de CTI (inteligência de ameaças cibernéticas) surgiram como alternativa informacional e de contexto para reduzir a quantidade de ataques bem-sucedidos, de maneira que combatem essas ameaças criando conhecimento operacional e estratégico, tendo como origem a mesma fonte de dados que essas ameaças são fundamentadas, a Internet. O presente trabalho apresenta um modelo de referência voltado para o desenvolvimento de aplicações de inteligência de ameaças cibernéticas, cujo sua estrutura é composta de funcionalidades e caraterísticas inerentes a essa tecnologia. Esta proposta de modelo foi criada baseada em suporte acadêmico, da indústria de segurança cibernética e na análise de outras ferramentas. Esse conjunto de conhecimento serviu como fundamento para o planejamento de uma aplicação de CTI. Essa aplicação foi desenvolvida com propósitos demonstrativos, proporcionando visibilidade de dados estruturados no padrão STIX v2 com mapa de vínculos. O compartilhamento de dados foi implementado utilizando o padrão TAXII, característica esta, restrita a poucas outras aplicações de CTI. Assim esse trabalho proporciona uma revisão sobre CTI e seus padrões, bem como desenvolve um modelo de referência seguido de uma implementação com os padrões STIX v2 e TAXII como prova de conceito de seu funcionamento.-
Descrição: dc.descriptionDue to the evolution of threats that plague the cyber scope, conventional countermeasures no longer have the necessary efficiency to stop them. CTI (cyber threat intelligence) tools have emerged as an informational and contextual alternative to reduce the number of successful attacks, so that they combat these threats by creating operational and strategic knowledge, originating from the same source of data that these threats are, the Internet. The present work introduces a reference model aimed at the development of cyber threat intelligence applications, whose structure is composed of features and characteristics inherent to this technology. This model proposal was created based on academic support, from the cybersecurity industry and on the analysis of other tools. This set of knowledge served as a foundation for planning a CTI application. This application was developed for demonstrative purposes, providing visibility of data structured in the STIX v2 standard with link map. Data sharing was implemented using the TAXII standard, which is restricted to a few other CTI applications. Thus, this work provides a review on CTI and its standards, as well as develops a reference model followed by an implementation with STIX v2 and TAXII standards as proof of concept of its operation.-
Formato: dc.formatapplication/pdf-
Direitos: dc.rightsAcesso Aberto-
Palavras-chave: dc.subjectInteligência de ameaças cibernética-
Palavras-chave: dc.subjectAmeaças cibernéticas-
Palavras-chave: dc.subjectCompartilhamento da informação-
Palavras-chave: dc.subjectSegurança da informação-
Título: dc.titleModelo de referência para o desenvolvimento de aplicações de inteligência de ameaças cibernéticas e sua aplicabilidade para o compartilhamento de dados-
Título: dc.titleReference model for the development of cyber threat intelligence applications and its applicability for data sharing-
Tipo de arquivo: dc.typelivro digital-
Aparece nas coleções:Repositório Institucional – UNB

Não existem arquivos associados a este item.