Desarrollo de la herramienta MISP para inteligencia de ciberamenazas
Mandel Guasch, Guillem Adolf
Carpio Miranda, Miguel, dir. (Universitat Autònoma de Barcelona. Departament d'Enginyeria de la Informació i de les Comunicacions)
Universitat Autònoma de Barcelona. Escola d'Enginyeria

Título variante: MISP tool development for Cyber Threat Intelligence
Título variante: Desenvolupament de l'eina MISP per a intel·ligència de ciberamenaces
Fecha: 2021
Resumen: MISP (Malware Information Sharing Platform) es una plataforma de inteligencia de amenazas de código abierto para compartir, almacenar y correlacionar Indicadores de Compromiso (IOCs) de ataques dirigidos e información de vulnerabilidades. No sólo para almacenar, compartir y colaborar en análisis de malware, sino también para utilizar la información de esos indicadores para detectar y prevenir futuros ataques, fraudes o amenazas contra infraestructuras TIC, organizaciones o personas. Durante un incidente de ciberseguridad, los IOCs son pistas y pruebas de una violación de datos. Estas huellas digitales pueden revelar no sólo que se ha producido un ataque, sino a menudo, qué herramientas se utilizaron en el ataque y quién está detrás de ellas. Al ser de código abierto, nos permitirá la integración, programación, creación de reglas y revisión de conexiones para prevenir esos posibles ataques, pero para ello, uno de los principales intereses sobre esta plataforma es obtener y compartir IOCs.
Resumen: MISP (Malware Information Sharing Platform) is an open source threat intelligence platform for sharing, storing and correlating Indicators of Compromise (IOCs) of targeted attacks and vulnerability information. Not only to store, share and collaborate on malware analysis, but also to use the information from those indicators to detect and prevent future attacks, fraud or threats against ICT infrastructures, organizations, or individuals. During a cybersecurity incident, IOCs are clues and evidence of a data breach. These digital footprints can reveal not only that an attack has occurred, but often, what tools were used in the attack and who is behind them. Being open source, will allow us to integrate, program, create rules and review connections to prevent these possible attacks, but to do so, one of the main interests on this platform is to obtain and share IOCs.
Resumen: MISP (Malware Information Sharing Platform) és una plataforma d'intel·ligència d'amenaces de codi obert per compartir, emmagatzemar i correlacionar Indicadors de Compromís (IOCs) d'atacs dirigits i informació de vulnerabilitats. No només per emmagatzemar, compartir i col·laborar en anàlisi de malware, sinó també per utilitzar la informació d'aquests indicadors per detectar i prevenir futurs atacs, fraus o amenaces contra infraestructures TIC, organitzacions o persones. Durant un incident de ciberseguretat, els IOC són pistes i proves d'una violació de dades. Aquestes empremtes digitals poden revelar no només que s'ha produït un atac, sinó sovint quines eines es van utilitzar en l'atac i qui hi ha darrere. Com que és de codi obert, ens permetrà la integració, programació, creació de regles i revisió de connexions per prevenir aquests possibles atacs, però per això, un dels principals interessos sobre aquesta plataforma és obtenir i compartir IOCs.
Derechos: Aquest document està subjecte a una llicència d'ús Creative Commons. Es permet la reproducció total o parcial, la distribució, la comunicació pública de l'obra i la creació d'obres derivades, sempre que no sigui amb finalitats comercials, i sempre que es reconegui l'autoria de l'obra original. Creative Commons
Lengua: Castellà
Titulación: Grau en Enginyeria Informàtica [2502441]
Plan de estudios: Enginyeria Informàtica [958]
Documento: Treball final de grau ; Text
Área temática: Menció Tecnologies de la Informació
Materia: MISP ; Amenaza ; Threat ; Amenaça ; IOC ; Vulnerabilidad ; Vulnerability ; Vulnerabilitat ; Malware ; Automatización ; Automation ; Automatització ; Código abierto ; Open source ; Codi obert ; SIEM ; Compartir información ; Information sharing ; Compartir informació



12 p, 1.0 MB

El registro aparece en las colecciones:
Documentos de investigación > Trabajos de Fin de Grado > Escuela de Ingeniería. TFG

 Registro creado el 2022-04-06, última modificación el 2023-07-22



   Favorit i Compartir