Um estudo sobre métricas e quantificação em segurança da informação
Orientadores: Leonardo de Souza Mendes, Bruno Bogaz Zarpelão === Tese (doutorado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação === Made available in DSpace on 2018-08-23T07:05:01Z (GMT). No. of bitstreams: 1 Miani_RodrigoSanches_D.pdf: 2910742 bytes, checksum...
Main Author: | |
---|---|
Other Authors: | |
Format: | Others |
Language: | Portuguese |
Published: |
[s.n.]
2013
|
Subjects: | |
Online Access: | MIANI, Rodrigo Sanches. Um estudo sobre métricas e quantificação em segurança da informação. 2013. 174 p. Tese (doutorado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação, Campinas, SP. Disponível em: <http://www.repositorio.unicamp.br/handle/REPOSIP/260948>. Acesso em: 23 ago. 2018. http://repositorio.unicamp.br/jspui/handle/REPOSIP/260948 |
id |
ndltd-IBICT-oai-repositorio.unicamp.br-REPOSIP-260948 |
---|---|
record_format |
oai_dc |
collection |
NDLTD |
language |
Portuguese |
format |
Others
|
sources |
NDLTD |
topic |
Pesquisa quantitativa Redes de computadores - Medidas de segurança Sistemas de segurança Quantitative research Computer networks - Security metrics Security metrics |
spellingShingle |
Pesquisa quantitativa Redes de computadores - Medidas de segurança Sistemas de segurança Quantitative research Computer networks - Security metrics Security metrics Miani, Rodrigo Sanches, 1983- Um estudo sobre métricas e quantificação em segurança da informação |
description |
Orientadores: Leonardo de Souza Mendes, Bruno Bogaz Zarpelão === Tese (doutorado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação === Made available in DSpace on 2018-08-23T07:05:01Z (GMT). No. of bitstreams: 1
Miani_RodrigoSanches_D.pdf: 2910742 bytes, checksum: e722dcc4c3bc0741a15ed5ec79cfa1ec (MD5)
Previous issue date: 2013 === Resumo: Com o aumento da frequência e diversidade de ataques, uma preocupação crescente das organizações é garantir a segurança da rede. Para compreender as ações que conduziram os incidentes e como eles podem ser mitigados, pesquisadores devem identificar e medir os fatores que influenciam os atacantes e também as vítimas. A quantificação de segurança é, em particular, importante na construção de métricas relevantes para apoiar as decisões que devem ser tomadas para a proteção de sistemas e redes. O objetivo deste trabalho foi propor soluções para auxiliar o desenvolvimento de modelos de quantificação de segurança aplicados em ambientes reais. Três diferentes abordagens foram usadas para a investigação do problema: identificação de limitações nos métodos existentes na literatura, investigação de fatores que influenciam a segurança de uma organização e a criação e aplicação de um questionário para investigar o uso de métricas na prática. Os estudos foram conduzidos usando dados fornecidos pela University of Maryland e pelo Centro de Atendimento a Incidentes de Segurança (CAIS) vinculado a Rede Nacional de Pesquisa (RNP). Os resultados mostraram que as organizações podem se beneficiar de análises mais rigorosas e eficientes a partir do uso de métricas de segurança e que a continuidade das pesquisas nessa área está intimamente ligada ao desenvolvimento de estudos em sistemas reais === Abstract: With the increase in the number and diversity of attacks, a critical concern for organizations is to keep their network secure. To understand the actions that lead to successful attacks and also how they can be mitigated, researchers should identify and measure the factors that influence both attackers and victims. Quantifying security is particularly important to construct relevant metrics that support the decisions that need to be made to protect systems and networks. In this work, we aimed at proposing solutions to support the development of security quantification models applied in real environments. Three different approaches were used to investigate the problem: identifying issues on existing methods, evaluating metrics using empirical analysis and conducting a survey to investigate metrics in practice. Studies were conducted using data provided by the University of Maryland and also by the Security Incident Response Team (CAIS) from the National Education and Research Network (RNP). Our results showed that organizations could better manage security by employing security metrics and also that future directions in this field are related to the development of studies on real systems === Doutorado === Telecomunicações e Telemática === Doutor em Engenharia Elétrica |
author2 |
UNIVERSIDADE ESTADUAL DE CAMPINAS |
author_facet |
UNIVERSIDADE ESTADUAL DE CAMPINAS Miani, Rodrigo Sanches, 1983- |
author |
Miani, Rodrigo Sanches, 1983- |
author_sort |
Miani, Rodrigo Sanches, 1983- |
title |
Um estudo sobre métricas e quantificação em segurança da informação |
title_short |
Um estudo sobre métricas e quantificação em segurança da informação |
title_full |
Um estudo sobre métricas e quantificação em segurança da informação |
title_fullStr |
Um estudo sobre métricas e quantificação em segurança da informação |
title_full_unstemmed |
Um estudo sobre métricas e quantificação em segurança da informação |
title_sort |
um estudo sobre métricas e quantificação em segurança da informação |
publisher |
[s.n.] |
publishDate |
2013 |
url |
MIANI, Rodrigo Sanches. Um estudo sobre métricas e quantificação em segurança da informação. 2013. 174 p. Tese (doutorado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação, Campinas, SP. Disponível em: <http://www.repositorio.unicamp.br/handle/REPOSIP/260948>. Acesso em: 23 ago. 2018. http://repositorio.unicamp.br/jspui/handle/REPOSIP/260948 |
work_keys_str_mv |
AT mianirodrigosanches1983 umestudosobremetricasequantificacaoemsegurancadainformacao AT mianirodrigosanches1983 ontheuseofmetricsandquantificationininformationsecurity |
_version_ |
1718883412118339584 |
spelling |
ndltd-IBICT-oai-repositorio.unicamp.br-REPOSIP-2609482019-01-21T21:22:26Z Um estudo sobre métricas e quantificação em segurança da informação On the use of metrics and quantification in information security Miani, Rodrigo Sanches, 1983- UNIVERSIDADE ESTADUAL DE CAMPINAS Zarpelão, Bruno Bogaz Mendes, Leonardo de Souza, 1961- Oliveira, Leonardo Barbosa e Malheiro, Ana Paula Resende Henriques, Marco Aurelio Amaral Cardieri, Paulo Pesquisa quantitativa Redes de computadores - Medidas de segurança Sistemas de segurança Quantitative research Computer networks - Security metrics Security metrics Orientadores: Leonardo de Souza Mendes, Bruno Bogaz Zarpelão Tese (doutorado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação Made available in DSpace on 2018-08-23T07:05:01Z (GMT). No. of bitstreams: 1 Miani_RodrigoSanches_D.pdf: 2910742 bytes, checksum: e722dcc4c3bc0741a15ed5ec79cfa1ec (MD5) Previous issue date: 2013 Resumo: Com o aumento da frequência e diversidade de ataques, uma preocupação crescente das organizações é garantir a segurança da rede. Para compreender as ações que conduziram os incidentes e como eles podem ser mitigados, pesquisadores devem identificar e medir os fatores que influenciam os atacantes e também as vítimas. A quantificação de segurança é, em particular, importante na construção de métricas relevantes para apoiar as decisões que devem ser tomadas para a proteção de sistemas e redes. O objetivo deste trabalho foi propor soluções para auxiliar o desenvolvimento de modelos de quantificação de segurança aplicados em ambientes reais. Três diferentes abordagens foram usadas para a investigação do problema: identificação de limitações nos métodos existentes na literatura, investigação de fatores que influenciam a segurança de uma organização e a criação e aplicação de um questionário para investigar o uso de métricas na prática. Os estudos foram conduzidos usando dados fornecidos pela University of Maryland e pelo Centro de Atendimento a Incidentes de Segurança (CAIS) vinculado a Rede Nacional de Pesquisa (RNP). Os resultados mostraram que as organizações podem se beneficiar de análises mais rigorosas e eficientes a partir do uso de métricas de segurança e que a continuidade das pesquisas nessa área está intimamente ligada ao desenvolvimento de estudos em sistemas reais Abstract: With the increase in the number and diversity of attacks, a critical concern for organizations is to keep their network secure. To understand the actions that lead to successful attacks and also how they can be mitigated, researchers should identify and measure the factors that influence both attackers and victims. Quantifying security is particularly important to construct relevant metrics that support the decisions that need to be made to protect systems and networks. In this work, we aimed at proposing solutions to support the development of security quantification models applied in real environments. Three different approaches were used to investigate the problem: identifying issues on existing methods, evaluating metrics using empirical analysis and conducting a survey to investigate metrics in practice. Studies were conducted using data provided by the University of Maryland and also by the Security Incident Response Team (CAIS) from the National Education and Research Network (RNP). Our results showed that organizations could better manage security by employing security metrics and also that future directions in this field are related to the development of studies on real systems Doutorado Telecomunicações e Telemática Doutor em Engenharia Elétrica 2013 2018-08-23T07:05:01Z 2018-08-23T07:05:01Z info:eu-repo/semantics/publishedVersion info:eu-repo/semantics/doctoralThesis MIANI, Rodrigo Sanches. Um estudo sobre métricas e quantificação em segurança da informação. 2013. 174 p. Tese (doutorado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação, Campinas, SP. Disponível em: <http://www.repositorio.unicamp.br/handle/REPOSIP/260948>. Acesso em: 23 ago. 2018. http://repositorio.unicamp.br/jspui/handle/REPOSIP/260948 por info:eu-repo/semantics/openAccess 174 p. : il. application/pdf [s.n.] Universidade Estadual de Campinas. Faculdade de Engenharia Elétrica e de Computação Programa de Pós-Graduação em Engenharia Elétrica reponame:Repositório Institucional da Unicamp instname:Universidade Estadual de Campinas instacron:UNICAMP |