Atenção: Todas as denúncias são sigilosas e sua identidade será preservada.
Os campos nome e e-mail são de preenchimento opcional
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Deus, Flávio Elias Gomes de | - |
Autor(es): dc.contributor | Melo, Laerte Peotta de | - |
Autor(es): dc.creator | Macêdo, Alcides Francinaldo Souza | - |
Data de aceite: dc.date.accessioned | 2024-10-23T16:04:21Z | - |
Data de disponibilização: dc.date.available | 2024-10-23T16:04:21Z | - |
Data de envio: dc.date.issued | 2024-02-27 | - |
Data de envio: dc.date.issued | 2024-02-27 | - |
Data de envio: dc.date.issued | 2024-02-27 | - |
Data de envio: dc.date.issued | 2023-06-23 | - |
Fonte completa do material: dc.identifier | http://repositorio2.unb.br/jspui/handle/10482/47916 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/899087 | - |
Descrição: dc.description | Dissertação (mestrado) — Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, Programa de Pós-Graduação em Engenharia Elétrica, 2023. | - |
Descrição: dc.description | Os conceitos tradicionais e doutrinários da cibersegurança envolvem, de forma simplificada, as camadas física, lógica e social. Esta pesquisa objetiva abordar um terceiro aspecto para utilização de coleta de informações sobre usuários no mundo virtual visando obter colaboração para fornecimento de informações de maior qualidade para incrementar medidas de segurança cibernética, inclusive, aplicando métodos utilizados pela chamada engenharia social para reunir as melhores práticas de coleta de informações baseadas num framework envolvendo técnicas de inteligência de fontes humanas (HUMINT) e inteligência de fontes abertas (OSINT) para aumentar a capacidade das estruturas organizacionais de cibersegurança, privadas ou públicas, na identificação e prevenção de ameaças a partir da colaboração de usuários previamente identificados. Na consecução deste objetivo, esta pesquisa buscou investigar a aplicabilidade de técnicas de gerenciamento de fontes humanas e fontes abertas através da proposição de um framework de boas práticas para ações de coleta em fontes abertas, a partir dos seguintes objetivos: 1) revisar a literatura recente sobre os ataques baseados em engenharia social; 2) revisar os conceitos empregados em HUMINT; 3) revisar os conceitos empregados em OSINT; 4) propor um framework de boas práticas para orientar os profissionais de segurança cibernética a interagirem com eventuais perpetradores de ataques; 5) validar o framework a partir de questionários com profissionais em cibersegurança. A partir da metodologia de um estudo de caso, foram selecionadas 21 boas práticas, agrupadas nas categorias analíticas procedimental e psicológica, que foram depuradas por 15 especialistas, agentes policiais, que atuam na coleta de informações em fontes abertas. | - |
Descrição: dc.description | The traditional and doctrinal concepts of cybersecurity, in a simplified form, the physical, logical and social federations. This research aims to address a third aspect for the use of collecting information about users in the virtual world in order to obtain collaboration to provide higher quality information to increase cybersecurity measures, including applying methods used by the so-called social engineering to gather the best practices of collection of information captured in a framework involving human source intelligence (HUMINT) and open source intelligence (OSINT) techniques to increase the capacity of organizational cybersecurity structures, private or public, in identifying and preventing threats based on user collaboration previously identified. In achieving this objective, this research sought to investigate the applicability of management techniques for human sources and open sources by proposing a framework of good practices for collection actions in open sources, based on the following objectives: 1) review the recent literature about attacks based on social engineering; 2) review the concepts used in HUMINT; 3) review the concepts used in OSINT; 4) propose a framework of best practices to guide cybersecurity professionals in interacting with adverse attack aggressors; 5) validate the framework based on questionnaires with cybersecurity professionals. Based on the methodology of a case study, 21 good practices were selected, grouped in procedural and psychological analytical categories, which were debugged by 15 specialists, waiting agents, who work in the collection of information from open sources. | - |
Descrição: dc.description | Faculdade de Tecnologia (FT) | - |
Descrição: dc.description | Departamento de Engenharia Elétrica (FT ENE) | - |
Descrição: dc.description | Programa de Pós-Graduação em Engenharia Elétrica, Mestrado Profissional | - |
Formato: dc.format | application/pdf | - |
Idioma: dc.language | pt_BR | - |
Direitos: dc.rights | Acesso Aberto | - |
Direitos: dc.rights | A concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor com as seguintes condições: Na qualidade de titular dos direitos de autor da publicação, autorizo a Universidade de Brasília e o IBICT a disponibilizar por meio dos sites www.unb.br, www.ibict.br, www.ndltd.org sem ressarcimento dos direitos autorais, de acordo com a Lei nº 9610/98, o texto integral da obra supracitada, conforme permissões assinaladas, para fins de leitura, impressão e/ou download, a título de divulgação da produção científica brasileira, a partir desta data. | - |
Palavras-chave: dc.subject | Engenharia social | - |
Palavras-chave: dc.subject | Segurança cibernética | - |
Palavras-chave: dc.subject | Fontes abertas | - |
Palavras-chave: dc.subject | Coleta de dados | - |
Título: dc.title | Framework de inteligência cibernética para interação humana utilizando as melhores práticas de fontes abertas | - |
Tipo de arquivo: dc.type | livro digital | - |
Aparece nas coleções: | Repositório Institucional – UNB |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: