ESTG - Mestrado em Cibersegurança e Informática Forense
URI permanente para esta coleção:
Navegar
Percorrer ESTG - Mestrado em Cibersegurança e Informática Forense por orientador "Bernardino, Eugénia Moreira"
A mostrar 1 - 2 de 2
Resultados por página
Opções de ordenação
- EXPLORAÇÃO DE VULNERABILIDADES COM ALGORITMOS DE INTELIGÊNCIA ARTIFICIALPublication . Baptista, Kevin; Bernardino, Anabela Moreira; Bernardino, Eugénia MoreiraO presente relatório foi elaborado no âmbito do projeto do Mestrado em Cibersegurança e Informática Forense, da Escola Superior de Tecnologia e Gestão (ESTG), do Instituto Politécnico de Leiria (IPLeiria) e tem como tema: Exploração de Vulnerabilidades com Algoritmos de Inteligência Artificial. Os ataques a sistemas de informação estão a tornar-se cada vez mais sofisticados e catastróficos, tendo como resultado a perda de informação pessoal e, até, em casos extremos, a perda de vidas humanas. Os criminosos aproveitam-se muitas vezes de falhas nos sistemas para desencadear ataques. A Open Web Application Security Project (OWASP) (fundação sem fins-lucrativos que trabalha no sentido de melhorar a segurança informática) considerou, em 2017, injeção como um dos maiores riscos em Aplicações web. Nesta medida, existem várias ferramentas automatizadas com o intuito de auxiliar profissionais da área a identificar estas vulnerabilidades. No entanto, manter estas ferramentas atualizadas com a evolução tecnológica tem-se demonstrado um desafio. Para identificar e explorar vulnerabilidades de um sistema podem ser utilizados algoritmos de Inteligência Artificial (IA). Neste trabalho é proposta e desenvolvida uma abordagem recorrendo a IA para identificar vulnerabilidades de Structured Query Language (SQL) Injection. Esta abordagem é dividida em duas fases. Numa primeira fase procura por queries SQL no código-fonte de uma aplicação web Hypertext Preprocessor (PHP) e, numa segunda fase são aplicados algoritmos de IA para procura dos melhores vetores de ataque. Neste sentido, foram estudados três algoritmos de IA: Algoritmos Genéticos (AG), Artificial Bee Colony (ABC) e Ant Colony Optimization (ACO). Para cada algoritmo implementado, foi efetuado um estudo para encontrar os parâmetros de entrada que obtêm os melhores resultados. Foram ainda desenvolvidas duas modelações para este problema, em que a representação de um indivíduo difere. Numa representação, cada gene de um indivíduo é um vetor de ataque completo, enquanto noutra, o indivíduo completo é um vetor de ataque. Para testar empiricamente os valores obtidos, a ferramenta foi aplicada a A abordagem desenvolvida obteve resultados muito satisfatórios na deteção de vulnerabilidades do tipo SQL Injection, quando comparada com outras ferramentas: Web Application Protection (WAP) e SonarPHP. de código aberto, propositadamente vulneráveis: Bricks, bWAPP e Twitterlike.
- Healthcare Data Watchdog - Ferramenta de monitorização de acessos a dados pessoais sensíveis em prestadores de MCDT com Imagiologia MédicaPublication . Pereira, Rui Lourenço de Campos Simões; Esteves, Maria Micaela Gonçalves Pinto Dinis; Bernardino, Eugénia MoreiraEste trabalho estuda o contexto da cibersegurança nas organizações de saúde e apresenta a prova de conceito de um software, denominado HealthCare Data Watchdog, para a monitorização do acesso a dados pessoais sensíveis, incluindo relatórios de diagnóstico e imagem médica. O projeto dirige-se a entidades prestadoras de Meios Complementares de Diagnóstico e Terapêutica (MCDT) de pequena dimensão não abrangidas pela Diretiva de Segurança das Redes e da Informação 2 (Diretiva SRI2), que, tipicamente, não dispõem de soluções comerciais nem de equipas especializadas em cibersegurança. A solução proposta visa capacitar utilizadores com conhecimentos limitados em cibersegurança, permitindo a deteção eficiente de acessos não autorizados a informação sensível. Ao facilitar a identificação precoce de incidentes de cibersegurança, a ferramenta contribui para a adoção atempada de medidas preventivas e corretivas, promovendo simultaneamente a conformidade com os requisitos legais de proteção de dados pessoais e de segurança da informação. O trabalho inclui uma revisão das principais normas, regulamentos e boas práticas de cibersegurança, bem como das tecnologias, ferramentas e protocolos relevantes para o setor da saúde, com ênfase na utilização de soluções open-source para garantir a confidencialidade, integridade e disponibilidade dos dados. A abordagem adotada compreendeu o desenho de uma arquitetura modular, capaz de recolher e centralizar dados de monitorização provenientes de sistemas heterogéneos, e o desenvolvimento de uma prova de conceito que integra e apresenta, de forma unificada, os controlos de segurança necessários. A simulação realizada evidenciou a viabilidade da solução, destacando os mecanismos de recolha, correlação e visualização da informação para apoio à decisão.
