Please use this identifier to cite or link to this item:
https://hdl.handle.net/10316/104723
DC Field | Value | Language |
---|---|---|
dc.contributor.advisor | Madeira, Henrique Santos do Carmo | - |
dc.contributor.advisor | Amaro, Rui | - |
dc.contributor.author | Ferraz, Tomás Almeida | - |
dc.date.accessioned | 2023-01-23T23:05:52Z | - |
dc.date.available | 2023-01-23T23:05:52Z | - |
dc.date.issued | 2022-10-10 | - |
dc.date.submitted | 2023-01-23 | - |
dc.identifier.uri | https://hdl.handle.net/10316/104723 | - |
dc.description | Dissertação de Mestrado em Segurança Informática apresentada à Faculdade de Ciências e Tecnologia | - |
dc.description.abstract | Os ciberataques são uma preocupação constante para todas as organizações, devido à sua frequência, volume e impacto. Com vista a proteger os negócios que processam e o dinheiro envolvido nesses negócios, as organizações procuram investir em tecnologias de segurança que visem detetar e parar ciberataques. No entanto, em muitos casos, a eficácia dessas tecnologias não pode ser comprovada contra técnicas de ataque, devido à falta de tempo, proficiência ou limitações orçamentais.Este projeto envolveu o desenvolvimento de uma metodologia e uma plataforma de suporte que permitissem avaliar o nível de maturidade de uma infraestrutura de segurança, ao validar em que medida a mesma dá resposta a ataques informáticos. Esta avaliação é feita através da execução de técnicas de ataque observadas em ataques reais, contra a infraestrura. Após a execução, o impacto das técnicas de ataque é avaliado, em conjunto com os alertas e logs fornecidos pelas tecnologias de segurança, de modo a validar que técnicas de ataque são detetadas, ou prevenidas. Quando este processo for concluido, a organização é capaz de perceber que tipo de técnicas de ataque a sua infraestrutura é capaz de detetar e prevenir, e que técnicas de ataque são capazes de penetrar e evadir as tecnologias de defesa.Com este projeto, o autor procura densenvolver uma plataforma e respetiva metodologia, que permitam avaliar as capacidades de diversas soluções de segurança para detetar e prevenir ataques informáticos. Ao automatizar alguns dos processos da metodologia de avaliação, o autor espera também reduzir a duração e custo do processo de avaliação. Com isso, as organizações terão uma opção viável para ajudar no processo de tomada de decisão, aquando a aquisição de novas soluções, sendo agora capazes de testá-las contra técnicas de ataque e perceber as suas capacidades defensivas. A plataforma também permitirá que as organizações façam uma avaliação inicial das infraestruturas dos seus clientes, promovendo serviços e tecnologias à medida, capazes de cobrir os pontos cegos e as potenciais fraquezas encontradas durante o processo de avaliação. | por |
dc.description.abstract | Cyberattacks are a constant concern for all types of organizations, due to their ever increasing frequency, volume and magnitude. In order to protect the businesses they process and the money involved in such businesses, organizations seek to invest in security technologies that aim to prevent and stop cyberattacks. However, in many cases, the efficacy of such technologies cannot be proved against attack methodologies, due to the lack of time, proficiency and restrictions in budget allocations.This project encompassed the development of a methodology and a support platform that can assess the maturity level of a security infrastructure, by validating to what extent that infrastructure can withstand and respond to cyberattacks. This evaluation is performed by executing attack techniques observed in real-world attacks, against the infrastructure. Upon execution, the impact of the attack is evaluated, in conjunction with the security alerts and logs provided by the defensive infrastructure, in order to validate what attack techniques were detected, or prevented. When this process is concluded, the organization is capable to perceive what type of techniques its infrastructure is able to detect and prevent, and what attack techniques are able to penetrate and evade the defensive technologies.With this project, the author aims to develop a valuable tool and methodology to evaluate the capabilities of different security solutions to detect and prevent cyberattacks. By automating some processes of the methodology, the author also expects to shorten the duration and cost of the evaluation lifecycle. By doing so, organizations will have a viable option to help the decision-making process when acquiring new solutions, being able to test them against attack techniques and realize their real defensive capabilities. The platform will also enable organizations to perform an initial assessment on its customers' infrastructures, promoting tailored services and technologies, that cover the blind spots and weaknesses that were encountered during the assessment. | eng |
dc.language.iso | eng | - |
dc.rights | openAccess | - |
dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/4.0/ | - |
dc.subject | Ciberataques | por |
dc.subject | breach and attack | por |
dc.subject | emulação de ataques | por |
dc.subject | purple teams | por |
dc.subject | avaliação de maturidade | por |
dc.subject | Cyberattacks | eng |
dc.subject | breach and attack | eng |
dc.subject | attack emulation | eng |
dc.subject | purple teams | eng |
dc.subject | maturity evaluation | eng |
dc.title | Breach and Attack Simulator | eng |
dc.title.alternative | Breach and Attack Simulator | por |
dc.type | masterThesis | - |
degois.publication.location | N/A | - |
degois.publication.title | Breach and Attack Simulator | eng |
dc.peerreviewed | yes | - |
dc.identifier.tid | 203186893 | - |
thesis.degree.discipline | Informática | - |
thesis.degree.grantor | Universidade de Coimbra | - |
thesis.degree.level | 1 | - |
thesis.degree.name | Mestrado em Segurança Informática | - |
uc.degree.grantorUnit | Faculdade de Ciências e Tecnologia - Departamento de Engenharia Informática | - |
uc.degree.grantorID | 0500 | - |
uc.contributor.author | Ferraz, Tomás Almeida::0000-0001-9384-8956 | - |
uc.degree.classification | 19 | - |
uc.degree.presidentejuri | Antunes, Nuno Manuel dos Santos | - |
uc.degree.elementojuri | Madeira, Henrique Santos do Carmo | - |
uc.degree.elementojuri | Silva, Rui | - |
uc.contributor.advisor | Madeira, Henrique Santos do Carmo | - |
uc.contributor.advisor | Amaro, Rui | - |
item.fulltext | Com Texto completo | - |
item.openairecristype | http://purl.org/coar/resource_type/c_18cf | - |
item.languageiso639-1 | en | - |
item.openairetype | masterThesis | - |
item.cerifentitytype | Publications | - |
item.grantfulltext | open | - |
Appears in Collections: | UC - Dissertações de Mestrado |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
Thesis_MSI_tferraz.pdf | 9.44 MB | Adobe PDF | View/Open |
Page view(s)
280
checked on Oct 15, 2024
Download(s)
267
checked on Oct 15, 2024
Google ScholarTM
Check
This item is licensed under a Creative Commons License