Repository logo
 
Publication

Benchmark de Sistemas de Detecção de Intrusões baseados em comportamento com recurso a algoritmos bioinspirados

datacite.subject.fosEngenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e Informáticapt_PT
dc.contributor.advisorAntunes, Mário João Gonçalves
dc.contributor.authorFerreira, Paulo Jorge Gomes
dc.date.accessioned2021-02-25T14:52:17Z
dc.date.available2021-02-25T14:52:17Z
dc.date.issued2020-11-11
dc.description.abstractCom a massificação e diversificação dos ataques por via informática, torna-se imprescindível a implementação de medidas de prevenção e detecção dos mesmos, tendo como finalidade a limitação de potenciais danos que possam causar. Um sistema de detecção de intrusões é, como o próprio nome indica, um sistema que analisa o tráfego que circula na rede da organização e que emite alertas caso seja detectada uma intrusão. Quanto ao seu funcionamento, podemos, muito sumariamente, caracterizar os sistemas de detecção de intrusões em dois tipos distintos: baseados em comportamento e baseados em assinaturas. Os sistemas baseados em assinaturas apoiam-se numa "base de dados" de padrões ou assinaturas de ataques, reagindo apenas aos ataques que constam nessa mesma base de dados. Já os sistemas baseados em comportamento adquirem informação sobre o denominado "comportamento normal" da rede e, com base nisso, reportam qualquer desvio a essa normalidade. Neste trabalho pretende-se fazer uma análise ao desempenho de sistemas de detecção de intrusões baseados em comportamento, recorrendo a metodologias de aprendizagem automática e algoritmos bioinspirados, tais como os baseados no sistema imunológico humano e redes neuronais. Recorrendo a um dataset público desenvolvido especificamente para avaliação de sistemas de detecção de intrusões, serão realizados testes em que os algoritmos serão parametrizados com configurações diferentes, permitindo avaliar qual o algoritmo e respectiva configuração que melhor desempenho apresenta na detecção de possíveis intrusões. Paralelamente aos dados de cada algoritmo, os resultados individuais serão combinados num processo de votação, com o objectivo de determinar se a conjugação de vários resultados, através de uma política de majority voting, contribui ou não para uma melhoria do desempenho do sistema em si.pt_PT
dc.identifier.tid202651290pt_PT
dc.identifier.urihttp://hdl.handle.net/10400.8/5397
dc.language.isoporpt_PT
dc.subjectSegurança informáticapt_PT
dc.subjectSistema de deteção de intrusão (Intrusion detection system- IDS)pt_PT
dc.subjectAprendizagem automática (Machine learning)pt_PT
dc.subjectAlgoritmo genéticopt_PT
dc.subjectInteligência artificialpt_PT
dc.subjectPublic Datasetspt_PT
dc.subjectCLONALGpt_PT
dc.titleBenchmark de Sistemas de Detecção de Intrusões baseados em comportamento com recurso a algoritmos bioinspiradospt_PT
dc.typemaster thesis
dspace.entity.typePublication
rcaap.rightsopenAccesspt_PT
rcaap.typemasterThesispt_PT
thesis.degree.nameMestrado em Cibersegurança e Informática Forensept_PT

Files

Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
Benckmark_IDS_PauloFerreira_signed.pdf
Size:
2.3 MB
Format:
Adobe Portable Document Format
Description: