Name: | Description: | Size: | Format: | |
---|---|---|---|---|
13.51 MB | Adobe PDF |
Authors
Abstract(s)
Ć inegĆ”vel que um dos grandes desafios das OrganizaƧƵes Ć© o de garantir a seguranƧa dos seus dados, sendo que o Regulamento Geral de Proteção de Dados (RGPD) veio aumentar o nĆvel de complexidade da seguranƧa de um sistema informĆ”tico, pois impƵe que sejam aplicados nĆveis de proteção acrescidos.
Os sistemas Security Information and Event Management (SIEM) podem ajudar a ultrapassar os desafios criados pela obrigatoriedade do cumprimento do RGPD, pois permitem a definição de medidas técnicas para a proteção e controlo dos dados pessoais. Com o crescente aumento e a complexidade dos ataques informÔticos, a implementação de um SIEM vai permitir mitigar os riscos e contribuir para proteger a informação, muitas vezes sigilosa, que as Organizações possuem, como por exemplo os dados pessoais.
No Ć¢mbito do presente trabalho foi implementado um sistema SIEM open-source, aplicando medidas tĆ©cnicas para a proteção e controlo dos dados pessoais, por forma a assegurar a conformidade com o RGPD. AlĆ©m disso, foi efetuada uma pesquisa documental sobre vĆ”rios SIEM open source e, tendo em conta os resultados da mesma, selecionaram-se para o estudo comparativo os seguintes SIEM open-source: Graylog e o Alienvault OSSIM. ConsiderĆ”mos importante tambĆ©m incluir no estudo o SIEM Splunk, porque este disponibiliza uma versĆ£o freeware e Ć© uma solução lĆder do mercado, e a solução Elastic Stack, pois Ć© uma solução que Ć© muito utilizada para a gestĆ£o de logs e, com recurso a outras ferramentas open-source, pode tornar-se num SIEM.
Depois de selecionadas as soluções a analisar, foi realizado um estudo comparativo entre as quatro: Graylog, Alienvault OSSIM, Splunk e Elastic Stack. Além disso, estas soluções foram testadas para aferir a facilidade de utilização e de administração, foram monitorizadas em tempo real para avaliar o seu comportamento relativamente a um ataque de força bruta e foram comparadas em relação a algumas das suas funcionalidades.
Como se considerou que seria importante basear a arquitetura do protótipo na rede de uma entidade real, foi efetuado o levantamento dos requisitos da rede informĆ”tica da empresa XLog, definida a arquitetura e implementado o protótipo tendo como base a solução Elastic Stack, Ć qual foram adicionados outros componentes: ElastAlert, Slack e o ReadonlyRest. AlĆ©m disso, foram realizados vĆ”rios testes ao protótipo, a tĆtulo de exemplo, simulou-se um ataque com a ferramenta Pupy a uma mĆ”quina Microsoft Windows e, em simultĆ¢neo, identificaram-se os logs criados no processo. Durante a realização dos testes tambĆ©m se recolheram mĆ©tricas de forma a mesurar o custo da pseudonimização dos dados sensĆveis.
Em suma, através da implementação do protótipo SIEM open-source pretendeu-se criar uma ferramenta útil para a anÔlise e deteção de ameaças em tempo real, mas que, em simultâneo, garantisse uma atuação em conformidade com cumprimento do RGPD.
Description
Keywords
Regulamento Geral de Proteção de Dados Security Information and Event Management Gestor de Logs Logs de segurança Malware