Repository logo
 
Publication

IMPLEMENTAÇÃO DE UM SECURITY OPERATIONS CENTER

datacite.subject.fosEngenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e Informáticapt_PT
dc.contributor.advisorRabadão, Carlos Manuel da Silva
dc.contributor.authorFernandes, Alexandre Josué Confraria
dc.date.accessioned2021-02-26T11:12:17Z
dc.date.available2021-02-26T11:12:17Z
dc.date.issued2021-01-06
dc.description.abstractCom o crescimento exponencial da Internet, surgem múltiplos desafios e ameaças à segurança da informação. Os atacantes possuem ferramentas e estratégias cada vez mais sofisticadas e a grande parte das organizações simplesmente não possui a capacidade de os prevenir ou bloquear. A solução passa por ter alguém que possa manter o perímetro de segurança continuadamente atualizado e protegido contra novas ameaças. Um Security Operations Center (SOC) pode ser definido como uma equipa ou um local dedicado e organizado para evitar, detetar, avaliar e responder a ameaças e incidentes de cibersegurança. Este projeto visa definir e montar processos, procedimentos e sistemas necessários para a implementação de um SOC no Politécnico de Leiria. No documento é apresentado e definido um Plano de Resposta a Incidentes que considera e inclui os critérios de ativação do serviço de SOC, taxonomia de incidentes, procedimentos operacionais, plano de comunicação interna e externa, assim como a avaliação de métricas de operação. Ainda são planeados e implantados sistemas de monitorização, integrando a identificação de fontes, configuração de plataforma SIEM e a definição de alertas. No decorrer deste relatório são apresentados alguns exemplos práticos da operação do serviço de SOC.pt_PT
dc.identifier.tid202652432pt_PT
dc.identifier.urihttp://hdl.handle.net/10400.8/5400
dc.language.isoporpt_PT
dc.subjectSecurity Operations Centerpt_PT
dc.subjectCSIRTpt_PT
dc.subjectSIEMpt_PT
dc.subjectLogspt_PT
dc.subjectEventospt_PT
dc.subjectIncidentes de Segurançapt_PT
dc.subjectAmeaçaspt_PT
dc.subjectMonitorização de segurançapt_PT
dc.subjectAtivospt_PT
dc.subjectDashboardspt_PT
dc.subjectAlertaspt_PT
dc.titleIMPLEMENTAÇÃO DE UM SECURITY OPERATIONS CENTERpt_PT
dc.typemaster thesis
dspace.entity.typePublication
rcaap.rightsrestrictedAccesspt_PT
rcaap.typemasterThesispt_PT
thesis.degree.nameMestrado em Cibersegurança e Informática Forensept_PT

Files

Original bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
Relatorio_AlexandreFernandes_vCORRIGIDA.pdf
Size:
4.04 MB
Format:
Adobe Portable Document Format
Description: