• JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
 
  Bookmark and Share
 
 
Dissertação de Mestrado
DOI
https://doi.org/10.11606/D.55.2004.tde-05122014-161212
Documento
Autor
Nome completo
Antonio José dos Santos Brandão
Unidade da USP
Área do Conhecimento
Data de Defesa
Imprenta
São Carlos, 2004
Orientador
Banca examinadora
Moreira, Edson dos Santos (Presidente)
Batista Neto, João do Espírito Santo
Fernandes, Clovis Torres
Título em português
Uso de ontologia para classificação de vulnerabilidades em sistemas computacionais
Palavras-chave em português
Não disponível
Resumo em português
Com o aumento da complexidade dos sistemas computacionais, fez-se necessária a utilização de diversas ferramentas para simplificar o processo de detecção de intrusão e de manutenção da segurança. A grande maioria dessas ferramentas baseia-se na geração de mensagens, denominadas alertas, que informam ao administrador sobre eventos ocorridos. Atualmente, não há uma classificação que permita interoperabilidade semântica dos alertas gerados pelas diferentes aplicações, fato que motivou este trabalho de mestrado, que visa estudar e propor o uso de uma ontologia para classificar vulnerabilidades de segurança. A partir dessa motivação, foram iniciados estudos para a modelagem de uma ontologia de vulnerabilidades, especificando suas classes, atributos e relacionamentos. A ontologia proposta foi implementada utilizando a linguagem OWL e as informações catalogadas pelo projeto CVE [Common Vulnerabilities and Exposures). Diversas vulnerabilidades foram classificadas e foram efetuados testes usando a linguagem RDQL, os quais permitiram comprovar a viabilidade na extração de informações da ontologia.
Título em inglês
Using ontologies for classifying vulnerabilities in computing systems
Palavras-chave em inglês
Not available
Resumo em inglês
Computational systems have become complex therefore usually the use of diverse tools is necessary to ease the task of intruders' detection and security maintenance. The most tools are based in messages generation, called alerts, that inform administrators about occurred events. Currendy, that's no classification that permit the correlation of alerts generated from different applications, fact that modvated this work, that aims to study and to consider the use of ontology to classify computer vulnerabilities. The modeling of an ontology of vulnerabilities was done, with the specificadon of its classes, properties and relationships. The ontology was implemented using the OWL language and the database from CVE (Common Vulnerabilities and Exposures) project was used as source of information on vulnerabilities. Vulnerabilities have been classified in the ontology and some tests had been done using the RDQL language to ensure the viability to extract information from the ontology.
 
AVISO - A consulta a este documento fica condicionada na aceitação das seguintes condições de uso:
Este trabalho é somente para uso privado de atividades de pesquisa e ensino. Não é autorizada sua reprodução para quaisquer fins lucrativos. Esta reserva de direitos abrange a todos os dados do documento bem como seu conteúdo. Na utilização ou citação de partes do documento é obrigatório mencionar nome da pessoa autora do trabalho.
Data de Publicação
2014-12-05
 
AVISO: Saiba o que são os trabalhos decorrentes clicando aqui.
Todos os direitos da tese/dissertação são de seus autores
CeTI-SC/STI
Biblioteca Digital de Teses e Dissertações da USP. Copyright © 2001-2024. Todos os direitos reservados.