Repository logo
 
Publication

Hardening de Sistemas com CIS Benchmark

datacite.subject.fosEngenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e Informáticapt_PT
dc.contributor.advisorPiedade, Maria Beatriz Guerra da
dc.contributor.authorFerreira, Jéssica Pereira
dc.date.accessioned2021-04-20T10:41:36Z
dc.date.available2021-04-20T10:41:36Z
dc.date.issued2021-01-13
dc.description.abstractNo que toca à segurança de dados, é importante garantir que o perímetro de ataque a sistemas críticos é o menor possível adotando medidas, entre as quais, a implementação de um plano de conformidade com configurações de sistemas operativos consideradas seguras. Um plano de conformidade deve conter todos os passos necessários para implementar configurações de acordo com benchmarks de segurança aceites e definidas mundialmente por profissionais. Uma benchmark de segurança é um conjunto de instruções e procedimentos para a configuração de um produto informático, de modo a verificar que esse mesmo produto foi configurado adequadamente. Estas configurações quando aplicadas a sistemas operativos devem ser analisadas e implementadas de modo a mitigar as vulnerabilidades associadas a configurações por defeito. As benchmarks de segurança fazem parte de um processo de segurança mais abrangente denominado hardening cujo objetivo final é o de eliminar os meios de intrusão disponíveis num sistema através da correção de vulnerabilidades e da desativação de serviços não essenciais. Este documento apresenta todo o trabalho desenvolvido em âmbito de estágio enquadrado no Mestrado em Cibersegurança e Informática Forense do Instituto Politécnico de Leiria. O projeto principal do estágio foi o de definição de um plano de conformidade com a benchmark disponibilizada pela CIS (Center for Internet Security), utilizando como ferramenta de análise de não conformidades o Cyberwatch. São apresentadas ao longo do documento, benchmarks e soluções de análise de não conformidade alternativas acompanhadas de respetivo estudo comparativo. Adicionalmente ao trabalho de conformidade descrito são descritas tarefas de resposta a incidentes de segurança e aplicação de mecanismos de segurança em ambiente kubernetes na Google Cloud. Apresenta-se no final deste documento uma reflexão crítica onde se propõe uma ferramenta alternativa à Cyberwatch utilizada em âmbito de estágio, para análise de conformidades com a CIS Benchmark.pt_PT
dc.identifier.tid202698416pt_PT
dc.identifier.urihttp://hdl.handle.net/10400.8/5681
dc.language.isoporpt_PT
dc.subjectSegurança de Sistemaspt_PT
dc.subjectSegurança na Cloudpt_PT
dc.subjectHardeningpt_PT
dc.subjectBenchmarkpt_PT
dc.subjectVulnerabilidadept_PT
dc.subjectConformidadept_PT
dc.titleHardening de Sistemas com CIS Benchmarkpt_PT
dc.typemaster thesis
dspace.entity.typePublication
rcaap.rightsopenAccesspt_PT
rcaap.typemasterThesispt_PT
thesis.degree.nameMestrado em Cibersegurança e Informática Forensept_PT

Files

Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
Hardening de Sistemas com CIS Benchmark_2180079.pdf
Size:
1.95 MB
Format:
Adobe Portable Document Format
Description: