Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewalls
| Ano de defesa: | 2016 |
|---|---|
| Autor(a) principal: | |
| Orientador(a): | |
| Banca de defesa: | |
| Tipo de documento: | Dissertação |
| Tipo de acesso: | Acesso aberto |
| Idioma: | por |
| Instituição de defesa: |
Universidade Federal do Espírito Santo
BR Mestrado em Informática Centro Tecnológico UFES Programa de Pós-Graduação em Informática |
| Programa de Pós-Graduação: |
Não Informado pela instituição
|
| Departamento: |
Não Informado pela instituição
|
| País: |
Não Informado pela instituição
|
| Palavras-chave em Português: | |
| Link de acesso: | http://repositorio.ufes.br/handle/10/9822 |
Resumo: | abstract |
| id |
UFES_47933257755b3dc8d4c7f7d4ddb5873b |
|---|---|
| oai_identifier_str |
oai:repositorio.ufes.br:10/9822 |
| network_acronym_str |
UFES |
| network_name_str |
Repositório Institucional da Universidade Federal do Espírito Santo (riUfes) |
| repository_id_str |
|
| spelling |
Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewallsFirewalls (Medidas de segurança de computadores)Redes de computação - Medidas de segurança - Formulação de políticasSistemas de segurança - AnomaliasRedes de computadoresCiência da Computação004abstractGarantir a consistência das regras que implementam uma política de segurança de rede através de um firewall é uma tarefa complexa, podendo gerar vulnerabilidades na rede quando mal executada. Este problema torna-se ainda maior quando falamos de dois ou mais firewalls interconectados visto que há a necessidade de verificar não só as regras de cada firewall individualmente como também cada par de firewall existente na rede. Neste trabalho, realizamos um estudo de teorias e algoritmos já existentes nesta área e apresentamos o DETOX, uma ferramenta para a detecção de inconsistências entre regras que compõem um firewall e entre os próprios firewalls em si. Primeiro nós validamos a implementação da ferramenta reproduzindo e extendendo os resultados apresentados na literatura para um único firewall. Após a validação, aplicamos a ferramenta em um caso real, analisando a configuração anonimizada atualmente usada na UFES. Durante essa análise, a ferramenta descobre várias inconsistências,previamente desconhecidas. Em seguida, realizamos o procedimento de validação utilizando firewalls interconectadas e, logo após, aplicamos a ferramenta em um caso sintético de múltiplos firewalls.Universidade Federal do Espírito SantoBRMestrado em InformáticaCentro TecnológicoUFESPrograma de Pós-Graduação em InformáticaZambon, EduardoMartinello, MagnosVillaça, Rodolfo da SilvaNigam, VivekJesus, Ygor Kiefer Follador de2018-08-02T00:03:43Z2018-08-012018-08-02T00:03:43Z2016-09-02info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisTextapplication/pdfJESUS, Ygor Kiefer Follador de. Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewalls. 2016. Dissertação (Mestrado em Informática) - Universidade Federal do Espírito Santo, Centro Tecnológico, Vitória, 2016.http://repositorio.ufes.br/handle/10/9822porinfo:eu-repo/semantics/openAccessreponame:Repositório Institucional da Universidade Federal do Espírito Santo (riUfes)instname:Universidade Federal do Espírito Santo (UFES)instacron:UFES2024-07-17T17:01:28Zoai:repositorio.ufes.br:10/9822Repositório InstitucionalPUBhttp://repositorio.ufes.br/oai/requestriufes@ufes.bropendoar:21082024-07-17T17:01:28Repositório Institucional da Universidade Federal do Espírito Santo (riUfes) - Universidade Federal do Espírito Santo (UFES)false |
| dc.title.none.fl_str_mv |
Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewalls |
| title |
Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewalls |
| spellingShingle |
Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewalls Jesus, Ygor Kiefer Follador de Firewalls (Medidas de segurança de computadores) Redes de computação - Medidas de segurança - Formulação de políticas Sistemas de segurança - Anomalias Redes de computadores Ciência da Computação 004 |
| title_short |
Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewalls |
| title_full |
Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewalls |
| title_fullStr |
Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewalls |
| title_full_unstemmed |
Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewalls |
| title_sort |
Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewalls |
| author |
Jesus, Ygor Kiefer Follador de |
| author_facet |
Jesus, Ygor Kiefer Follador de |
| author_role |
author |
| dc.contributor.none.fl_str_mv |
Zambon, Eduardo Martinello, Magnos Villaça, Rodolfo da Silva Nigam, Vivek |
| dc.contributor.author.fl_str_mv |
Jesus, Ygor Kiefer Follador de |
| dc.subject.por.fl_str_mv |
Firewalls (Medidas de segurança de computadores) Redes de computação - Medidas de segurança - Formulação de políticas Sistemas de segurança - Anomalias Redes de computadores Ciência da Computação 004 |
| topic |
Firewalls (Medidas de segurança de computadores) Redes de computação - Medidas de segurança - Formulação de políticas Sistemas de segurança - Anomalias Redes de computadores Ciência da Computação 004 |
| description |
abstract |
| publishDate |
2016 |
| dc.date.none.fl_str_mv |
2016-09-02 2018-08-02T00:03:43Z 2018-08-01 2018-08-02T00:03:43Z |
| dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
| dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
| format |
masterThesis |
| status_str |
publishedVersion |
| dc.identifier.uri.fl_str_mv |
JESUS, Ygor Kiefer Follador de. Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewalls. 2016. Dissertação (Mestrado em Informática) - Universidade Federal do Espírito Santo, Centro Tecnológico, Vitória, 2016. http://repositorio.ufes.br/handle/10/9822 |
| identifier_str_mv |
JESUS, Ygor Kiefer Follador de. Análise e detecção de inconsistências em políticas de segurança: um estudo prático com firewalls. 2016. Dissertação (Mestrado em Informática) - Universidade Federal do Espírito Santo, Centro Tecnológico, Vitória, 2016. |
| url |
http://repositorio.ufes.br/handle/10/9822 |
| dc.language.iso.fl_str_mv |
por |
| language |
por |
| dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
| eu_rights_str_mv |
openAccess |
| dc.format.none.fl_str_mv |
Text application/pdf |
| dc.publisher.none.fl_str_mv |
Universidade Federal do Espírito Santo BR Mestrado em Informática Centro Tecnológico UFES Programa de Pós-Graduação em Informática |
| publisher.none.fl_str_mv |
Universidade Federal do Espírito Santo BR Mestrado em Informática Centro Tecnológico UFES Programa de Pós-Graduação em Informática |
| dc.source.none.fl_str_mv |
reponame:Repositório Institucional da Universidade Federal do Espírito Santo (riUfes) instname:Universidade Federal do Espírito Santo (UFES) instacron:UFES |
| instname_str |
Universidade Federal do Espírito Santo (UFES) |
| instacron_str |
UFES |
| institution |
UFES |
| reponame_str |
Repositório Institucional da Universidade Federal do Espírito Santo (riUfes) |
| collection |
Repositório Institucional da Universidade Federal do Espírito Santo (riUfes) |
| repository.name.fl_str_mv |
Repositório Institucional da Universidade Federal do Espírito Santo (riUfes) - Universidade Federal do Espírito Santo (UFES) |
| repository.mail.fl_str_mv |
riufes@ufes.br |
| _version_ |
1834479103143575552 |