Caracterização estatística de Botnets

Detalhes bibliográficos
Autor(a) principal: Correia, Pedro
Data de Publicação: 2011
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
Texto Completo: http://hdl.handle.net/10773/7394
Resumo: Atualmente, as redes de computadores convencionais têm vindo a ser afetadas por vários tipos de ataques informáticos que deixam as suas máquinas infetadas, agindo de forma automatizada e sem consciência por parte dos utilizadores, formando aquilo que se designa por Botnet. Após uma contextualização dos diversos tipo de Botnets (redes de máquinas zombie) existentes, nesta dissertação é proposto um modelo de análise dos vários uxos de dados provenientes de máquinas infetadas que funciona um pouco em sentido inverso do que se observa hoje em dia nos modelos de análise mais comuns, que se baseiam essencialmente no reverse engineering dos binários infetados. Para além disso são analisados os sistemas atualmente existentes para a detecção deste tipo de máquinas sendo igualmente apresentada uma metodologia para a captura de tráfego e compreensão do comportamento deste tipo de bots, bem como a sua posterior execução. Na 2a parte da dissertação foi caracterizada uma série de Botnets pertencentes aos principais grupos anteriormente identificados, tendo sido organizados com base nas tarefas maliciosas que tentam obter das máquinas infetadas. Foram efetuadas análises de alto nível dos Bots capturados, tendo em vista a descoberta de características semelhantes entre si, após as quais foi possível obter um conjunto de linhas de orientação para a criação de metodologias de detecção no sentido de construir uma base de dados de traces com uma descrição e análise dos tipos de Botnets correspondentes.
id RCAP_f7b82c6acd92f83073b113753d732faa
oai_identifier_str oai:ria.ua.pt:10773/7394
network_acronym_str RCAP
network_name_str Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
repository_id_str 7160
spelling Caracterização estatística de BotnetsEngenharia de computadoresRedes de computadoresSegurança informáticaAtualmente, as redes de computadores convencionais têm vindo a ser afetadas por vários tipos de ataques informáticos que deixam as suas máquinas infetadas, agindo de forma automatizada e sem consciência por parte dos utilizadores, formando aquilo que se designa por Botnet. Após uma contextualização dos diversos tipo de Botnets (redes de máquinas zombie) existentes, nesta dissertação é proposto um modelo de análise dos vários uxos de dados provenientes de máquinas infetadas que funciona um pouco em sentido inverso do que se observa hoje em dia nos modelos de análise mais comuns, que se baseiam essencialmente no reverse engineering dos binários infetados. Para além disso são analisados os sistemas atualmente existentes para a detecção deste tipo de máquinas sendo igualmente apresentada uma metodologia para a captura de tráfego e compreensão do comportamento deste tipo de bots, bem como a sua posterior execução. Na 2a parte da dissertação foi caracterizada uma série de Botnets pertencentes aos principais grupos anteriormente identificados, tendo sido organizados com base nas tarefas maliciosas que tentam obter das máquinas infetadas. Foram efetuadas análises de alto nível dos Bots capturados, tendo em vista a descoberta de características semelhantes entre si, após as quais foi possível obter um conjunto de linhas de orientação para a criação de metodologias de detecção no sentido de construir uma base de dados de traces com uma descrição e análise dos tipos de Botnets correspondentes.Nowadays, conventional computer networks have been affected by various types of computer attacks that leave infected machines acting in an automated way, without awareness by users. After a contextualization of these type of Botnets (networks of zombie machines), this dissertation proposes a model for analyzing multiple streams of data from infected machines that is quite different from what is done today, essentially an analysis based on reverse engineering of the infected binaries. After that have been analyzed existing systems nowadays for the detection of this type of machines and it was presented a methodology for the capture and subsequent execution of this type of bots. In second part of this dissetation we characterize a series of major groups of Bots, which are organized based on the malicious tasks they try to get from infected machines. Several analysis of the captured Bots were carried out from a high-level point of view in order to discover similar features between them, after which it was possible to describe guidelines for the creation of detection methods in order to provide a database of traces from this type of networks.Universidade de Aveiro2012-03-20T09:01:41Z2011-01-01T00:00:00Z2011info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttp://hdl.handle.net/10773/7394porCorreia, Pedroinfo:eu-repo/semantics/openAccessreponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãoinstacron:RCAAP2024-02-22T11:12:49Zoai:ria.ua.pt:10773/7394Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireopendoar:71602024-03-20T02:45:05.251934Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãofalse
dc.title.none.fl_str_mv Caracterização estatística de Botnets
title Caracterização estatística de Botnets
spellingShingle Caracterização estatística de Botnets
Correia, Pedro
Engenharia de computadores
Redes de computadores
Segurança informática
title_short Caracterização estatística de Botnets
title_full Caracterização estatística de Botnets
title_fullStr Caracterização estatística de Botnets
title_full_unstemmed Caracterização estatística de Botnets
title_sort Caracterização estatística de Botnets
author Correia, Pedro
author_facet Correia, Pedro
author_role author
dc.contributor.author.fl_str_mv Correia, Pedro
dc.subject.por.fl_str_mv Engenharia de computadores
Redes de computadores
Segurança informática
topic Engenharia de computadores
Redes de computadores
Segurança informática
description Atualmente, as redes de computadores convencionais têm vindo a ser afetadas por vários tipos de ataques informáticos que deixam as suas máquinas infetadas, agindo de forma automatizada e sem consciência por parte dos utilizadores, formando aquilo que se designa por Botnet. Após uma contextualização dos diversos tipo de Botnets (redes de máquinas zombie) existentes, nesta dissertação é proposto um modelo de análise dos vários uxos de dados provenientes de máquinas infetadas que funciona um pouco em sentido inverso do que se observa hoje em dia nos modelos de análise mais comuns, que se baseiam essencialmente no reverse engineering dos binários infetados. Para além disso são analisados os sistemas atualmente existentes para a detecção deste tipo de máquinas sendo igualmente apresentada uma metodologia para a captura de tráfego e compreensão do comportamento deste tipo de bots, bem como a sua posterior execução. Na 2a parte da dissertação foi caracterizada uma série de Botnets pertencentes aos principais grupos anteriormente identificados, tendo sido organizados com base nas tarefas maliciosas que tentam obter das máquinas infetadas. Foram efetuadas análises de alto nível dos Bots capturados, tendo em vista a descoberta de características semelhantes entre si, após as quais foi possível obter um conjunto de linhas de orientação para a criação de metodologias de detecção no sentido de construir uma base de dados de traces com uma descrição e análise dos tipos de Botnets correspondentes.
publishDate 2011
dc.date.none.fl_str_mv 2011-01-01T00:00:00Z
2011
2012-03-20T09:01:41Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://hdl.handle.net/10773/7394
url http://hdl.handle.net/10773/7394
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.publisher.none.fl_str_mv Universidade de Aveiro
publisher.none.fl_str_mv Universidade de Aveiro
dc.source.none.fl_str_mv reponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
instacron:RCAAP
instname_str Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
instacron_str RCAAP
institution RCAAP
reponame_str Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
collection Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
repository.name.fl_str_mv Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
repository.mail.fl_str_mv
_version_ 1799137503505022976