Um estudo sobre métricas e quantificação em segurança da informação

Orientadores: Leonardo de Souza Mendes, Bruno Bogaz Zarpelão === Tese (doutorado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação === Made available in DSpace on 2018-08-23T07:05:01Z (GMT). No. of bitstreams: 1 Miani_RodrigoSanches_D.pdf: 2910742 bytes, checksum...

Full description

Bibliographic Details
Main Author: Miani, Rodrigo Sanches, 1983-
Other Authors: UNIVERSIDADE ESTADUAL DE CAMPINAS
Format: Others
Language:Portuguese
Published: [s.n.] 2013
Subjects:
Online Access:MIANI, Rodrigo Sanches. Um estudo sobre métricas e quantificação em segurança da informação. 2013. 174 p. Tese (doutorado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação, Campinas, SP. Disponível em: <http://www.repositorio.unicamp.br/handle/REPOSIP/260948>. Acesso em: 23 ago. 2018.
http://repositorio.unicamp.br/jspui/handle/REPOSIP/260948
id ndltd-IBICT-oai-repositorio.unicamp.br-REPOSIP-260948
record_format oai_dc
collection NDLTD
language Portuguese
format Others
sources NDLTD
topic Pesquisa quantitativa
Redes de computadores - Medidas de segurança
Sistemas de segurança
Quantitative research
Computer networks - Security metrics
Security metrics
spellingShingle Pesquisa quantitativa
Redes de computadores - Medidas de segurança
Sistemas de segurança
Quantitative research
Computer networks - Security metrics
Security metrics
Miani, Rodrigo Sanches, 1983-
Um estudo sobre métricas e quantificação em segurança da informação
description Orientadores: Leonardo de Souza Mendes, Bruno Bogaz Zarpelão === Tese (doutorado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação === Made available in DSpace on 2018-08-23T07:05:01Z (GMT). No. of bitstreams: 1 Miani_RodrigoSanches_D.pdf: 2910742 bytes, checksum: e722dcc4c3bc0741a15ed5ec79cfa1ec (MD5) Previous issue date: 2013 === Resumo: Com o aumento da frequência e diversidade de ataques, uma preocupação crescente das organizações é garantir a segurança da rede. Para compreender as ações que conduziram os incidentes e como eles podem ser mitigados, pesquisadores devem identificar e medir os fatores que influenciam os atacantes e também as vítimas. A quantificação de segurança é, em particular, importante na construção de métricas relevantes para apoiar as decisões que devem ser tomadas para a proteção de sistemas e redes. O objetivo deste trabalho foi propor soluções para auxiliar o desenvolvimento de modelos de quantificação de segurança aplicados em ambientes reais. Três diferentes abordagens foram usadas para a investigação do problema: identificação de limitações nos métodos existentes na literatura, investigação de fatores que influenciam a segurança de uma organização e a criação e aplicação de um questionário para investigar o uso de métricas na prática. Os estudos foram conduzidos usando dados fornecidos pela University of Maryland e pelo Centro de Atendimento a Incidentes de Segurança (CAIS) vinculado a Rede Nacional de Pesquisa (RNP). Os resultados mostraram que as organizações podem se beneficiar de análises mais rigorosas e eficientes a partir do uso de métricas de segurança e que a continuidade das pesquisas nessa área está intimamente ligada ao desenvolvimento de estudos em sistemas reais === Abstract: With the increase in the number and diversity of attacks, a critical concern for organizations is to keep their network secure. To understand the actions that lead to successful attacks and also how they can be mitigated, researchers should identify and measure the factors that influence both attackers and victims. Quantifying security is particularly important to construct relevant metrics that support the decisions that need to be made to protect systems and networks. In this work, we aimed at proposing solutions to support the development of security quantification models applied in real environments. Three different approaches were used to investigate the problem: identifying issues on existing methods, evaluating metrics using empirical analysis and conducting a survey to investigate metrics in practice. Studies were conducted using data provided by the University of Maryland and also by the Security Incident Response Team (CAIS) from the National Education and Research Network (RNP). Our results showed that organizations could better manage security by employing security metrics and also that future directions in this field are related to the development of studies on real systems === Doutorado === Telecomunicações e Telemática === Doutor em Engenharia Elétrica
author2 UNIVERSIDADE ESTADUAL DE CAMPINAS
author_facet UNIVERSIDADE ESTADUAL DE CAMPINAS
Miani, Rodrigo Sanches, 1983-
author Miani, Rodrigo Sanches, 1983-
author_sort Miani, Rodrigo Sanches, 1983-
title Um estudo sobre métricas e quantificação em segurança da informação
title_short Um estudo sobre métricas e quantificação em segurança da informação
title_full Um estudo sobre métricas e quantificação em segurança da informação
title_fullStr Um estudo sobre métricas e quantificação em segurança da informação
title_full_unstemmed Um estudo sobre métricas e quantificação em segurança da informação
title_sort um estudo sobre métricas e quantificação em segurança da informação
publisher [s.n.]
publishDate 2013
url MIANI, Rodrigo Sanches. Um estudo sobre métricas e quantificação em segurança da informação. 2013. 174 p. Tese (doutorado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação, Campinas, SP. Disponível em: <http://www.repositorio.unicamp.br/handle/REPOSIP/260948>. Acesso em: 23 ago. 2018.
http://repositorio.unicamp.br/jspui/handle/REPOSIP/260948
work_keys_str_mv AT mianirodrigosanches1983 umestudosobremetricasequantificacaoemsegurancadainformacao
AT mianirodrigosanches1983 ontheuseofmetricsandquantificationininformationsecurity
_version_ 1718883412118339584
spelling ndltd-IBICT-oai-repositorio.unicamp.br-REPOSIP-2609482019-01-21T21:22:26Z Um estudo sobre métricas e quantificação em segurança da informação On the use of metrics and quantification in information security Miani, Rodrigo Sanches, 1983- UNIVERSIDADE ESTADUAL DE CAMPINAS Zarpelão, Bruno Bogaz Mendes, Leonardo de Souza, 1961- Oliveira, Leonardo Barbosa e Malheiro, Ana Paula Resende Henriques, Marco Aurelio Amaral Cardieri, Paulo Pesquisa quantitativa Redes de computadores - Medidas de segurança Sistemas de segurança Quantitative research Computer networks - Security metrics Security metrics Orientadores: Leonardo de Souza Mendes, Bruno Bogaz Zarpelão Tese (doutorado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação Made available in DSpace on 2018-08-23T07:05:01Z (GMT). No. of bitstreams: 1 Miani_RodrigoSanches_D.pdf: 2910742 bytes, checksum: e722dcc4c3bc0741a15ed5ec79cfa1ec (MD5) Previous issue date: 2013 Resumo: Com o aumento da frequência e diversidade de ataques, uma preocupação crescente das organizações é garantir a segurança da rede. Para compreender as ações que conduziram os incidentes e como eles podem ser mitigados, pesquisadores devem identificar e medir os fatores que influenciam os atacantes e também as vítimas. A quantificação de segurança é, em particular, importante na construção de métricas relevantes para apoiar as decisões que devem ser tomadas para a proteção de sistemas e redes. O objetivo deste trabalho foi propor soluções para auxiliar o desenvolvimento de modelos de quantificação de segurança aplicados em ambientes reais. Três diferentes abordagens foram usadas para a investigação do problema: identificação de limitações nos métodos existentes na literatura, investigação de fatores que influenciam a segurança de uma organização e a criação e aplicação de um questionário para investigar o uso de métricas na prática. Os estudos foram conduzidos usando dados fornecidos pela University of Maryland e pelo Centro de Atendimento a Incidentes de Segurança (CAIS) vinculado a Rede Nacional de Pesquisa (RNP). Os resultados mostraram que as organizações podem se beneficiar de análises mais rigorosas e eficientes a partir do uso de métricas de segurança e que a continuidade das pesquisas nessa área está intimamente ligada ao desenvolvimento de estudos em sistemas reais Abstract: With the increase in the number and diversity of attacks, a critical concern for organizations is to keep their network secure. To understand the actions that lead to successful attacks and also how they can be mitigated, researchers should identify and measure the factors that influence both attackers and victims. Quantifying security is particularly important to construct relevant metrics that support the decisions that need to be made to protect systems and networks. In this work, we aimed at proposing solutions to support the development of security quantification models applied in real environments. Three different approaches were used to investigate the problem: identifying issues on existing methods, evaluating metrics using empirical analysis and conducting a survey to investigate metrics in practice. Studies were conducted using data provided by the University of Maryland and also by the Security Incident Response Team (CAIS) from the National Education and Research Network (RNP). Our results showed that organizations could better manage security by employing security metrics and also that future directions in this field are related to the development of studies on real systems Doutorado Telecomunicações e Telemática Doutor em Engenharia Elétrica 2013 2018-08-23T07:05:01Z 2018-08-23T07:05:01Z info:eu-repo/semantics/publishedVersion info:eu-repo/semantics/doctoralThesis MIANI, Rodrigo Sanches. Um estudo sobre métricas e quantificação em segurança da informação. 2013. 174 p. Tese (doutorado) - Universidade Estadual de Campinas, Faculdade de Engenharia Elétrica e de Computação, Campinas, SP. Disponível em: <http://www.repositorio.unicamp.br/handle/REPOSIP/260948>. Acesso em: 23 ago. 2018. http://repositorio.unicamp.br/jspui/handle/REPOSIP/260948 por info:eu-repo/semantics/openAccess 174 p. : il. application/pdf [s.n.] Universidade Estadual de Campinas. Faculdade de Engenharia Elétrica e de Computação Programa de Pós-Graduação em Engenharia Elétrica reponame:Repositório Institucional da Unicamp instname:Universidade Estadual de Campinas instacron:UNICAMP