Busca avançada
Ano de início
Entree


Um estudo sobre métricas e quantificação em segurança da informação

Texto completo
Autor(es):
Rodrigo Sanches Miani
Número total de Autores: 1
Tipo de documento: Tese de Doutorado
Imprenta: Campinas, SP.
Instituição: Universidade Estadual de Campinas (UNICAMP). Faculdade de Engenharia Elétrica e de Computação
Data de defesa:
Membros da banca:
Leonardo de Souza Mendes; Leonardo Barbosa e Oliveira; Ana Paula Resende Malheiro; Marco Aurelio Amaral Henriques; Paulo Cardieri
Orientador: Bruno Bogaz Zarpelão; Leonardo de Souza Mendes
Resumo

Com o aumento da frequência e diversidade de ataques, uma preocupação crescente das organizações é garantir a segurança da rede. Para compreender as ações que conduziram os incidentes e como eles podem ser mitigados, pesquisadores devem identificar e medir os fatores que influenciam os atacantes e também as vítimas. A quantificação de segurança é, em particular, importante na construção de métricas relevantes para apoiar as decisões que devem ser tomadas para a proteção de sistemas e redes. O objetivo deste trabalho foi propor soluções para auxiliar o desenvolvimento de modelos de quantificação de segurança aplicados em ambientes reais. Três diferentes abordagens foram usadas para a investigação do problema: identificação de limitações nos métodos existentes na literatura, investigação de fatores que influenciam a segurança de uma organização e a criação e aplicação de um questionário para investigar o uso de métricas na prática. Os estudos foram conduzidos usando dados fornecidos pela University of Maryland e pelo Centro de Atendimento a Incidentes de Segurança (CAIS) vinculado a Rede Nacional de Pesquisa (RNP). Os resultados mostraram que as organizações podem se beneficiar de análises mais rigorosas e eficientes a partir do uso de métricas de segurança e que a continuidade das pesquisas nessa área está intimamente ligada ao desenvolvimento de estudos em sistemas reais (AU)

Processo FAPESP: 09/02131-0 - Utilização de métricas na elaboração de metodologias para o cálculo e aplicação de indicadores de segurança.
Beneficiário:Rodrigo Sanches Miani
Modalidade de apoio: Bolsas no Brasil - Doutorado