Skip navigation
Use este identificador para citar ou linkar para este item: http://repositorio2.unb.br/jspui/handle/10482/39792
Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
2020_BruceWilliamPercílioAzevedo.pdf4,81 MBAdobe PDFVisualizar/Abrir
Título: Modelo de referência para o desenvolvimento de aplicações de inteligência de ameaças cibernéticas e sua aplicabilidade para o compartilhamento de dados
Outros títulos: Reference model for the development of cyber threat intelligence applications and its applicability for data sharing
Autor(es): Azevedo, Bruce William Percílio
E-mail do autor: bruce.william92@gmail.com
Orientador(es): Giozza, William Ferreira
Assunto: Inteligência de ameaças cibernética
Ameaças cibernéticas
Compartilhamento da informação
Segurança da informação
Data de publicação: 24-Nov-2020
Referência: AZEVEDO, Bruce William Percílio. Modelo de referência para o desenvolvimento de aplicações de inteligência de ameaças cibernéticas e sua aplicabilidade para o compartilhamento de dados. 2020. xiv, 63 f., il. Dissertação (Mestrado Profissional em Engenharia Elétrica)—Universidade de Brasília, Brasília, 2020.
Resumo: Devido a evolução das ameaças que assolam o âmbito cibernético, contramedidas convencionais não tem mais a eficácia necessária para pará-las. As ferramentas de CTI (inteligência de ameaças cibernéticas) surgiram como alternativa informacional e de contexto para reduzir a quantidade de ataques bem-sucedidos, de maneira que combatem essas ameaças criando conhecimento operacional e estratégico, tendo como origem a mesma fonte de dados que essas ameaças são fundamentadas, a Internet. O presente trabalho apresenta um modelo de referência voltado para o desenvolvimento de aplicações de inteligência de ameaças cibernéticas, cujo sua estrutura é composta de funcionalidades e caraterísticas inerentes a essa tecnologia. Esta proposta de modelo foi criada baseada em suporte acadêmico, da indústria de segurança cibernética e na análise de outras ferramentas. Esse conjunto de conhecimento serviu como fundamento para o planejamento de uma aplicação de CTI. Essa aplicação foi desenvolvida com propósitos demonstrativos, proporcionando visibilidade de dados estruturados no padrão STIX v2 com mapa de vínculos. O compartilhamento de dados foi implementado utilizando o padrão TAXII, característica esta, restrita a poucas outras aplicações de CTI. Assim esse trabalho proporciona uma revisão sobre CTI e seus padrões, bem como desenvolve um modelo de referência seguido de uma implementação com os padrões STIX v2 e TAXII como prova de conceito de seu funcionamento.
Abstract: Due to the evolution of threats that plague the cyber scope, conventional countermeasures no longer have the necessary efficiency to stop them. CTI (cyber threat intelligence) tools have emerged as an informational and contextual alternative to reduce the number of successful attacks, so that they combat these threats by creating operational and strategic knowledge, originating from the same source of data that these threats are, the Internet. The present work introduces a reference model aimed at the development of cyber threat intelligence applications, whose structure is composed of features and characteristics inherent to this technology. This model proposal was created based on academic support, from the cybersecurity industry and on the analysis of other tools. This set of knowledge served as a foundation for planning a CTI application. This application was developed for demonstrative purposes, providing visibility of data structured in the STIX v2 standard with link map. Data sharing was implemented using the TAXII standard, which is restricted to a few other CTI applications. Thus, this work provides a review on CTI and its standards, as well as develops a reference model followed by an implementation with STIX v2 and TAXII standards as proof of concept of its operation.
Unidade Acadêmica: Faculdade de Tecnologia (FT)
Departamento de Engenharia Elétrica (FT ENE)
Informações adicionais: Dissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, Mestrado Profissional em Engenharia Elétrica, 2020.
Programa de pós-graduação: Programa de Pós-Graduação em Engenharia Elétrica, Mestrado Profissional
DOI: http://dx.doi.org/10.26512/2020.08.D.39792
Aparece nas coleções:Teses, dissertações e produtos pós-doutorado

Mostrar registro completo do item Visualizar estatísticas



Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.