Logo do repositório
 
A carregar...
Miniatura
Publicação

Implementação de sistema SIEM open-source em conformidade com o RGPD

Utilize este identificador para referenciar este registo.
Nome:Descrição:Tamanho:Formato: 
2170101.pdf13.51 MBAdobe PDF Ver/Abrir

Resumo(s)

Ɖ inegĆ”vel que um dos grandes desafios das OrganizaƧƵes Ć© o de garantir a seguranƧa dos seus dados, sendo que o Regulamento Geral de Proteção de Dados (RGPD) veio aumentar o nĆ­vel de complexidade da seguranƧa de um sistema informĆ”tico, pois impƵe que sejam aplicados nĆ­veis de proteção acrescidos. Os sistemas Security Information and Event Management (SIEM) podem ajudar a ultrapassar os desafios criados pela obrigatoriedade do cumprimento do RGPD, pois permitem a definição de medidas tĆ©cnicas para a proteção e controlo dos dados pessoais. Com o crescente aumento e a complexidade dos ataques informĆ”ticos, a implementação de um SIEM vai permitir mitigar os riscos e contribuir para proteger a informação, muitas vezes sigilosa, que as OrganizaƧƵes possuem, como por exemplo os dados pessoais. No Ć¢mbito do presente trabalho foi implementado um sistema SIEM open-source, aplicando medidas tĆ©cnicas para a proteção e controlo dos dados pessoais, por forma a assegurar a conformidade com o RGPD. AlĆ©m disso, foi efetuada uma pesquisa documental sobre vĆ”rios SIEM open source e, tendo em conta os resultados da mesma, selecionaram-se para o estudo comparativo os seguintes SIEM open-source: Graylog e o Alienvault OSSIM. ConsiderĆ”mos importante tambĆ©m incluir no estudo o SIEM Splunk, porque este disponibiliza uma versĆ£o freeware e Ć© uma solução lĆ­der do mercado, e a solução Elastic Stack, pois Ć© uma solução que Ć© muito utilizada para a gestĆ£o de logs e, com recurso a outras ferramentas open-source, pode tornar-se num SIEM. Depois de selecionadas as soluƧƵes a analisar, foi realizado um estudo comparativo entre as quatro: Graylog, Alienvault OSSIM, Splunk e Elastic Stack. AlĆ©m disso, estas soluƧƵes foram testadas para aferir a facilidade de utilização e de administração, foram monitorizadas em tempo real para avaliar o seu comportamento relativamente a um ataque de forƧa bruta e foram comparadas em relação a algumas das suas funcionalidades. Como se considerou que seria importante basear a arquitetura do protótipo na rede de uma entidade real, foi efetuado o levantamento dos requisitos da rede informĆ”tica da empresa XLog, definida a arquitetura e implementado o protótipo tendo como base a solução Elastic Stack, Ć  qual foram adicionados outros componentes: ElastAlert, Slack e o ReadonlyRest. AlĆ©m disso, foram realizados vĆ”rios testes ao protótipo, a tĆ­tulo de exemplo, simulou-se um ataque com a ferramenta Pupy a uma mĆ”quina Microsoft Windows e, em simultĆ¢neo, identificaram-se os logs criados no processo. Durante a realização dos testes tambĆ©m se recolheram mĆ©tricas de forma a mesurar o custo da pseudonimização dos dados sensĆ­veis. Em suma, atravĆ©s da implementação do protótipo SIEM open-source pretendeu-se criar uma ferramenta Ćŗtil para a anĆ”lise e deteção de ameaƧas em tempo real, mas que, em simultĆ¢neo, garantisse uma atuação em conformidade com cumprimento do RGPD.

Descrição

Palavras-chave

Regulamento Geral de Proteção de Dados Security Information and Event Management Gestor de Logs Logs de segurança Malware

Contexto Educativo

Citação

Projetos de investigação

Unidades organizacionais

FascĆ­culo