Repository logo
 
Publication

VULNERABILITY MANAGEMENT GAMIFICATION

datacite.subject.fosEngenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e Informáticapt_PT
dc.contributor.advisorCosta, Paulo Manuel Almeida
dc.contributor.authorLibânio, Miguel de Almeida Martins
dc.date.accessioned2022-12-02T11:25:47Z
dc.date.available2022-12-02T11:25:47Z
dc.date.issued2022-06-01
dc.description.abstractOs episódios de deteção de vulnerabilidades, sendo essenciais para a segurança das infraestruturas de informação das organizações, expõem as vulnerabilidades existentes nos sistemas, possibilitando assim a sua resolução ou mitigação. Contudo, devido a não serem problemas com impacto imediato, a dimensão de correções a implementar em grandes redes e à falta de consciência do impacto real destas vulnerabilidades, a sua mitigação de forma priorizada e continua, é um desafio a que as ferramentas atuais de deteção não são capazes de responder. Assim, este projeto foi desenvolvido de modo a proporcionar uma plataforma, implementada através da framework Django, capaz de agregar os resultados dos vários episódios de deteção e de priorizar a resolução de vulnerabilidades tendo em consideração as suas severidades, assets, soluções e outros indicadores com o uso de projetos de remediação, conjuntos de uma ou mais vulnerabilidades a serem resolvidas até uma data limite por um grupo de utilizadores. O foco deste projeto nos utilizadores responsáveis pelas remediações criadas manifesta-se também através de vários sistema que procuram automatizar ou reduzir os processos necessários para as remediações, como a simplificação de ações como pedidos de verificação de vulnerabilidades ou de maquinas, um sistema de preferências para melhor atribuição de projetos ou novas verificações do estado atual de vulnerabilidades que diminuem o numero de falsos positivos detetados pelos sistemas de deteção. Simultaneamente a plataforma desenvolvida consegue também incentivar o seu uso e consequentemente que a remediação de vulnerabilidades seja mantida através de um conjunto de sistemas de gamificação. Os sistemas implementados incluem o uso de recompensas atribuindo aos utilizadores pontuação por determinadas ações e removendo pela sua ausência, ou atribuído badges por metas atingidas, ou ainda o fomento à competição entre os utilizadores através do uso torneios, leaderboards ou mesmo certos gráficos nos relatórios de atividade e pagina principal.pt_PT
dc.identifier.tid203111230pt_PT
dc.identifier.urihttp://hdl.handle.net/10400.8/7904
dc.language.isoporpt_PT
dc.subjectCibersegurançapt_PT
dc.subjectSegurança da informaçãopt_PT
dc.subjectVulnerabilidades de segurançapt_PT
dc.subjectGamificaçãopt_PT
dc.subjectCriminalidade informáticapt_PT
dc.titleVULNERABILITY MANAGEMENT GAMIFICATIONpt_PT
dc.typemaster thesis
dspace.entity.typePublication
rcaap.rightsopenAccesspt_PT
rcaap.typemasterThesispt_PT
thesis.degree.nameMestrado em Cibersegurança e Informática Forensept_PT

Files

Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
Relatorio_MiguelLibanio_final_com_correções_finais.pdf
Size:
10.89 MB
Format:
Adobe Portable Document Format
Description:
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.32 KB
Format:
Item-specific license agreed upon to submission
Description: