Repository logo
 
Publication

DETEÇÃO E TRATAMENTO DE INCIDENTES DE CIBERSEGURANÇA

datacite.subject.fosEngenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e Informáticapt_PT
dc.contributor.advisorDomingues, Patrício Rodrigues
dc.contributor.authorMonteiro, André de Almeida
dc.date.accessioned2021-03-05T14:18:43Z
dc.date.available2021-03-05T14:18:43Z
dc.date.issued2020-07-30
dc.description.abstractDe forma a dar continuidade aos negócios no meio digital, a segurança informática torna-se fundamental. Nascem todos os dias novas formas de ataque nas tecnologias emergentes, criando a necessidade, a uma equipa dedicada, de monitorizar e acompanhar as novidades cibernéticas relativas às redes e infraestruturas das organizações. O presente relatório foi concebido com base na operação integrada numa equipa de Managed Security Services (MSS), incluída num Security Operations Center (SOC), de uma empresa de cibersegurança. No relatório, o leitor pode consultar um conjunto de tecnologias de segurança que permitem a continuidade do negócio de diferentes organizações, havendo um foco nas plataformas Security Information and Event Management (SIEM), que monitorizam e correlacionam os eventos dos sistemas. Posteriormente, é apresentado o fluxo de trabalho habitual num SOC, começando na monitorização de incidentes de segurança, até à sua análise extensiva, tratamento e notificação ao cliente. Por fim, são apresentados 11 casos que ilustram a diversidade de situações comuns numa empresa de cibersegurança, tal como a implementação de canais de comunicação segura, análise de artefactos maliciosos, criação de relatórios, elaboração de alarmes que visam detetar eventos de segurança, entre outros. Este trabalho tem o intuito de instruir o leitor na variedade de tarefas presentes no quotidiano de um SOC e a adaptabilidade que é necessária consoante a situação, cliente e tecnologia existente.pt_PT
dc.identifier.tid202662217pt_PT
dc.identifier.urihttp://hdl.handle.net/10400.8/5448
dc.language.isoporpt_PT
dc.subjectSecurity operations centerpt_PT
dc.subjectManaged security servicespt_PT
dc.subjectAnálisept_PT
dc.subjectCibersegurançapt_PT
dc.subjectContinuidade do negóciopt_PT
dc.titleDETEÇÃO E TRATAMENTO DE INCIDENTES DE CIBERSEGURANÇApt_PT
dc.typemaster thesis
dspace.entity.typePublication
rcaap.rightsrestrictedAccesspt_PT
rcaap.typemasterThesispt_PT
thesis.degree.nameMestrado em Cibersegurança e Informática Forensept_PT

Files

Original bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
projeto_2180081.pdf
Size:
2.01 MB
Format:
Adobe Portable Document Format
Description: