Repository logo
 
Loading...
Thumbnail Image
Publication

Implementação de sistema SIEM open-source em conformidade com o RGPD

Use this identifier to reference this record.
Name:Description:Size:Format: 
2170101.pdf13.51 MBAdobe PDF Download

Abstract(s)

Ɖ inegĆ”vel que um dos grandes desafios das OrganizaƧƵes Ć© o de garantir a seguranƧa dos seus dados, sendo que o Regulamento Geral de Proteção de Dados (RGPD) veio aumentar o nĆ­vel de complexidade da seguranƧa de um sistema informĆ”tico, pois impƵe que sejam aplicados nĆ­veis de proteção acrescidos. Os sistemas Security Information and Event Management (SIEM) podem ajudar a ultrapassar os desafios criados pela obrigatoriedade do cumprimento do RGPD, pois permitem a definição de medidas tĆ©cnicas para a proteção e controlo dos dados pessoais. Com o crescente aumento e a complexidade dos ataques informĆ”ticos, a implementação de um SIEM vai permitir mitigar os riscos e contribuir para proteger a informação, muitas vezes sigilosa, que as OrganizaƧƵes possuem, como por exemplo os dados pessoais. No Ć¢mbito do presente trabalho foi implementado um sistema SIEM open-source, aplicando medidas tĆ©cnicas para a proteção e controlo dos dados pessoais, por forma a assegurar a conformidade com o RGPD. AlĆ©m disso, foi efetuada uma pesquisa documental sobre vĆ”rios SIEM open source e, tendo em conta os resultados da mesma, selecionaram-se para o estudo comparativo os seguintes SIEM open-source: Graylog e o Alienvault OSSIM. ConsiderĆ”mos importante tambĆ©m incluir no estudo o SIEM Splunk, porque este disponibiliza uma versĆ£o freeware e Ć© uma solução lĆ­der do mercado, e a solução Elastic Stack, pois Ć© uma solução que Ć© muito utilizada para a gestĆ£o de logs e, com recurso a outras ferramentas open-source, pode tornar-se num SIEM. Depois de selecionadas as soluƧƵes a analisar, foi realizado um estudo comparativo entre as quatro: Graylog, Alienvault OSSIM, Splunk e Elastic Stack. AlĆ©m disso, estas soluƧƵes foram testadas para aferir a facilidade de utilização e de administração, foram monitorizadas em tempo real para avaliar o seu comportamento relativamente a um ataque de forƧa bruta e foram comparadas em relação a algumas das suas funcionalidades. Como se considerou que seria importante basear a arquitetura do protótipo na rede de uma entidade real, foi efetuado o levantamento dos requisitos da rede informĆ”tica da empresa XLog, definida a arquitetura e implementado o protótipo tendo como base a solução Elastic Stack, Ć  qual foram adicionados outros componentes: ElastAlert, Slack e o ReadonlyRest. AlĆ©m disso, foram realizados vĆ”rios testes ao protótipo, a tĆ­tulo de exemplo, simulou-se um ataque com a ferramenta Pupy a uma mĆ”quina Microsoft Windows e, em simultĆ¢neo, identificaram-se os logs criados no processo. Durante a realização dos testes tambĆ©m se recolheram mĆ©tricas de forma a mesurar o custo da pseudonimização dos dados sensĆ­veis. Em suma, atravĆ©s da implementação do protótipo SIEM open-source pretendeu-se criar uma ferramenta Ćŗtil para a anĆ”lise e deteção de ameaƧas em tempo real, mas que, em simultĆ¢neo, garantisse uma atuação em conformidade com cumprimento do RGPD.

Description

Keywords

Regulamento Geral de Proteção de Dados Security Information and Event Management Gestor de Logs Logs de segurança Malware

Pedagogical Context

Citation

Research Projects

Organizational Units

Journal Issue