Busca avançada
Ano de início
Entree


Uso de ontologia para classificação de vulnerabilidades em sistemas computacionais

Texto completo
Autor(es):
Antonio José dos Santos Brandão
Número total de Autores: 1
Tipo de documento: Dissertação de Mestrado
Imprenta: São Carlos.
Instituição: Universidade de São Paulo (USP). Instituto de Ciências Matemáticas e de Computação (ICMC/SB)
Data de defesa:
Membros da banca:
Edson dos Santos Moreira; João do Espírito Santo Batista Neto; Clovis Torres Fernandes
Orientador: Edson dos Santos Moreira
Resumo

Com o aumento da complexidade dos sistemas computacionais, fez-se necessária a utilização de diversas ferramentas para simplificar o processo de detecção de intrusão e de manutenção da segurança. A grande maioria dessas ferramentas baseia-se na geração de mensagens, denominadas alertas, que informam ao administrador sobre eventos ocorridos. Atualmente, não há uma classificação que permita interoperabilidade semântica dos alertas gerados pelas diferentes aplicações, fato que motivou este trabalho de mestrado, que visa estudar e propor o uso de uma ontologia para classificar vulnerabilidades de segurança. A partir dessa motivação, foram iniciados estudos para a modelagem de uma ontologia de vulnerabilidades, especificando suas classes, atributos e relacionamentos. A ontologia proposta foi implementada utilizando a linguagem OWL e as informações catalogadas pelo projeto CVE [Common Vulnerabilities and Exposures). Diversas vulnerabilidades foram classificadas e foram efetuados testes usando a linguagem RDQL, os quais permitiram comprovar a viabilidade na extração de informações da ontologia. (AU)

Processo FAPESP: 02/11307-5 - Especificação de ontologia para alertas de segurança
Beneficiário:Antonio Jose dos Santos Brandao
Modalidade de apoio: Bolsas no Brasil - Mestrado