Desenvolvimento de um Sistema de Partilha de Informações Sobre Ameaças à Cibersegurança

Detalhes bibliográficos
Autor(a) principal: Pilré, Rafael Nuno de Freitas
Data de Publicação: 2024
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
Texto Completo: http://hdl.handle.net/10400.5/96384
Resumo: Trabalho de projeto de mestrado, Engenharia Informática, 2024, Universidade de Lisboa, Faculdade de Ciências
id RCAP_3812ae8d262ae3e05f6e65d56007fcb9
oai_identifier_str oai:repositorio.ulisboa.pt:10400.5/96384
network_acronym_str RCAP
network_name_str Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
repository_id_str https://opendoar.ac.uk/repository/7160
spelling Desenvolvimento de um Sistema de Partilha de Informações Sobre Ameaças à CibersegurançaVulnerabilidadesThreat IntelligenceDia-ZeroExploitsMalwareTrabalhos de projeto de mestrado - 2024Departamento de InformáticaTrabalho de projeto de mestrado, Engenharia Informática, 2024, Universidade de Lisboa, Faculdade de CiênciasRobust cybersecurity procedures are crucial today, given the increasing cyber threats and the rapidly evolving digital environment, especially for large corporations like Altice Portugal. The world is becoming increasingly dependent on digital technologies, which means that stringent cybersecurity measures are more necessary than ever. This project recognizes the vital role that Threat Intelligence (TI) plays in strengthening defenses against zero-day threats, embarking on a critical investigation of cybersecurity concerns in this dynamic environment. The goal of this project is the creation of a new central system whose goal is to collect cybersecurity threats from several sources, including 0-day-threats integrating all this information in the Altice Portugal MISP. During the project, existing information sources were evaluated and new sources of vulnerabilities, exploits, and malware were explored, comparing the data with the company’s internal knowledge to assess the relevance of these threats. Threats identified as zeroday are stored in MISP, allowing for better management and sharing of information about cyber threats. Additionally, the project aims to obtain information that could compromise the company’s assets, integrating indicators of compromise (IOCs) into QRadar and Graylog, thereby improving the ability to monitor and respond quickly to threats. Furthermore, a detailed asset inventory was conducted at the application level, gathering information about applications running on the company’s servers and PCs. With the new system, there was an anticipation in obtaining information about zero-day threats, and threats were identified that, even after a month, had still not been adequately described by internal correlation sources.Respício, Ana Luísa do Carmo Correia, 1965-Repositório da Universidade de LisboaPilré, Rafael Nuno de Freitas2024-12-16T15:24:11Z202420242024-01-01T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttp://hdl.handle.net/10400.5/96384porinfo:eu-repo/semantics/openAccessreponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiainstacron:RCAAP2025-03-17T16:30:03Zoai:repositorio.ulisboa.pt:10400.5/96384Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireinfo@rcaap.ptopendoar:https://opendoar.ac.uk/repository/71602025-05-29T04:17:04.359806Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiafalse
dc.title.none.fl_str_mv Desenvolvimento de um Sistema de Partilha de Informações Sobre Ameaças à Cibersegurança
title Desenvolvimento de um Sistema de Partilha de Informações Sobre Ameaças à Cibersegurança
spellingShingle Desenvolvimento de um Sistema de Partilha de Informações Sobre Ameaças à Cibersegurança
Pilré, Rafael Nuno de Freitas
Vulnerabilidades
Threat Intelligence
Dia-Zero
Exploits
Malware
Trabalhos de projeto de mestrado - 2024
Departamento de Informática
title_short Desenvolvimento de um Sistema de Partilha de Informações Sobre Ameaças à Cibersegurança
title_full Desenvolvimento de um Sistema de Partilha de Informações Sobre Ameaças à Cibersegurança
title_fullStr Desenvolvimento de um Sistema de Partilha de Informações Sobre Ameaças à Cibersegurança
title_full_unstemmed Desenvolvimento de um Sistema de Partilha de Informações Sobre Ameaças à Cibersegurança
title_sort Desenvolvimento de um Sistema de Partilha de Informações Sobre Ameaças à Cibersegurança
author Pilré, Rafael Nuno de Freitas
author_facet Pilré, Rafael Nuno de Freitas
author_role author
dc.contributor.none.fl_str_mv Respício, Ana Luísa do Carmo Correia, 1965-
Repositório da Universidade de Lisboa
dc.contributor.author.fl_str_mv Pilré, Rafael Nuno de Freitas
dc.subject.por.fl_str_mv Vulnerabilidades
Threat Intelligence
Dia-Zero
Exploits
Malware
Trabalhos de projeto de mestrado - 2024
Departamento de Informática
topic Vulnerabilidades
Threat Intelligence
Dia-Zero
Exploits
Malware
Trabalhos de projeto de mestrado - 2024
Departamento de Informática
description Trabalho de projeto de mestrado, Engenharia Informática, 2024, Universidade de Lisboa, Faculdade de Ciências
publishDate 2024
dc.date.none.fl_str_mv 2024-12-16T15:24:11Z
2024
2024
2024-01-01T00:00:00Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://hdl.handle.net/10400.5/96384
url http://hdl.handle.net/10400.5/96384
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
instacron:RCAAP
instname_str FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
instacron_str RCAAP
institution RCAAP
reponame_str Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
collection Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
repository.name.fl_str_mv Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
repository.mail.fl_str_mv info@rcaap.pt
_version_ 1833602006046998528