00 CAMPUS ARISTÓTELES CALAZANS SIMÕES (CAMPUS A. C. SIMÕES) IC - INSTITUTO DE COMPUTAÇÃO Dissertações e Teses defendidas na UFAL - IC
Use este identificador para citar ou linkar para este item: http://www.repositorio.ufal.br/jspui/handle/riufal/5793
Registro completo de metadados
Campo DCValorIdioma
dc.contributor.advisor1Silva, Rafael de Amorim-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/8460560631457931pt_BR
dc.contributor.referee1Cunha, Diego Dermeval Medeiros da-
dc.contributor.referee1Latteshttp://lattes.cnpq.br/7400572752663161pt_BR
dc.contributor.referee2Calado, Ivo Augusto Andrade Rocha-
dc.contributor.referee2Latteshttp://lattes.cnpq.br/5748220882915553pt_BR
dc.creatorAlencar, Izaac Duarte de-
dc.creator.Latteshttp://lattes.cnpq.br/7341339772852771pt_BR
dc.date.accessioned2019-08-28T16:42:25Z-
dc.date.available2019-08-26-
dc.date.available2019-08-28T16:42:25Z-
dc.date.issued2019-06-06-
dc.identifier.citationALENCAR, Izaac Duarte de. AuDiNoMiC: um gerenciador autonômico para auditorias em segurança ofensiva. 2019. 246 f. Dissertação (Mestrado em Modelagem Computacional do Conhecimento) – Instituto de Computação, Programa de Pós Graduação em Modelagem computacional do Conhecimento, Universidade Federal de Alagoas, Maceió, 2019.pt_BR
dc.identifier.urihttp://www.repositorio.ufal.br/handle/riufal/5793-
dc.description.abstractInformation security (IS) is of significant importance today because all computer systems need some sort of security layer to maintain their reliability and knowledge base. For a system to have this type of security, it is necessary to employ invasion tests capable of verifying the existence of vulnerabilities that allow its preventive correction against real digital attacks. Such tests are specialized audits and require specific knowledge and considerable investment, both for the hiring of a specialized third party or for necessary training of human resources already available in an institution. In this way, automated computational tools can facilitate the process of the invasion tests, providing diagnoses that can still be interpreted by the expert during the process of these tests. This dissertation proposes an autonomic computational tool called AuDiNoMiC to deal with audit problems in information security. The purpose of this tool is to automate the execution of the intrusion tests to provide diagnoses similar to those of an information security specialist. To validate the tool, a field experiment is carried out, carrying out invasion tests in real domains on the Internet. The results of this experiment indicate that the tool is able to perform the invasion tests successfully, providing information equivalent to those of a human expert. Therefore, the proposed tool is a viable alternative to reduce the operational investments of the tests and losses with incidents related to information security.pt_BR
dc.description.sponsorshipCAPES - Coordenação de Aperfeiçoamento de Pessoal de Nível Superiorpt_BR
dc.languageporpt_BR
dc.publisherUniversidade Federal de Alagoaspt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.programPrograma de Pós-Graduação em Modelagem Computacional de Conhecimentopt_BR
dc.publisher.initialsUFALpt_BR
dc.rightsAcesso Abertopt_BR
dc.subjectSistema de informação gerencialpt_BR
dc.subjectComputação autonômicapt_BR
dc.subjectTecnologia da informação – Medida de segurançapt_BR
dc.subjectAutoproteçãopt_BR
dc.subjectAuditoriapt_BR
dc.subjectManagement Information Systempt_BR
dc.subjectAutonomic Computingpt_BR
dc.subjectInformation Technology - Security Measurept_BR
dc.subjectSelf-Protectionpt_BR
dc.subjectAuditpt_BR
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOpt_BR
dc.titleAuDiNoMiC: um gerenciador autonômico para auditorias em segurança ofensivapt_BR
dc.title.alternativeAuDiNoMiC: an autonomic manager for offensive security auditspt_BR
dc.typeDissertaçãopt_BR
dc.description.resumoA segurança da informação (SI) tem significativa importância atualmente porque todos os sistemas computacionais necessitam de algum tipo de camada de segurança para manutenção de sua confiabilidade e da sua base de conhecimento. Para um sistema ter este tipo de segurança, deve-se empregar testes de invasão capazes de verificar a existência de vulnerabilidades que permitam a sua correção preventiva frente à ataques digitais reais. Tais testes constituem auditorias especializadas e requerem conhecimento específico e investimentos consideráveis, tanto para a contratação de um terceiro especializado ou para treinamento necessário de recursos humanos já disponíveis em uma instituição. Desta forma, ferramentas computacionais automatizadas podem facilitar o processo dos testes de invasão, fornecendo diagnósticos ainda passíveis de interpretação pelo especialista, durante o processo desses testes. Esta dissertação propõe uma ferramenta computacional autonômica chamada AuDiNoMiC para lidar com problemas de auditoria em segurança da informação. O objetivo desta ferramenta é automatizar a execução dos testes de invasão para prover diagnósticos semelhantes ao de um especialista em segurança da informação. Para validar a ferramenta, desenvolve-se um experimento de campo, realizando testes de invasão em domínios reais na Internet. Os resultados deste experimento indicam que a ferramenta é capaz de realizar os testes de invasão com sucesso, provendo informações equivalentes aos de um especialista humano. Portanto, a ferramenta proposta é uma alternativa viável para reduzir os investimentos operacionais dos testes e prejuízos com incidentes relacionados a segurança da informação.pt_BR
Aparece nas coleções:Dissertações e Teses defendidas na UFAL - IC

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
AuDiNoMiC: um gerenciador autonômico para auditorias em segurança ofensiva.pdf3.39 MBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.