- -

Generación de ciberinteligencia mediante la herramienta SEC para correlación de eventos

RiuNet: Repositorio Institucional de la Universidad Politécnica de Valencia

Compartir/Enviar a

Citas

Estadísticas

  • Estadisticas de Uso

Generación de ciberinteligencia mediante la herramienta SEC para correlación de eventos

Mostrar el registro sencillo del ítem

Ficheros en el ítem

dc.contributor.advisor Esteve Domingo, Manuel es_ES
dc.contributor.author Inca López, Jhony Patricio es_ES
dc.date.accessioned 2021-04-14T18:36:59Z
dc.date.available 2021-04-14T18:36:59Z
dc.date.created 2020-09-24 es_ES
dc.date.issued 2021-04-14 es_ES
dc.identifier.uri http://hdl.handle.net/10251/165158
dc.description.abstract [ES] El presente trabajo de investigación propone a usted una solución para la interpretación y manejo de la información extraída de archivos de logs de uno o múltiples eventos, mediante la creación y prueba de expresiones regulares REGEXP mediante su motor de correlación Perl, integrando herramientas de software libre, para la obtención y análisis de información presente en el ciberespacio para generar una arquitectura híbrida entre máquina-humano. El trabajo se enfoca en la correlación de eventos, recopilación y gestión de información que se manifiesta al encontrar vulnerabilidades de un sistema en uno o varios ordenadores conectados a internet y aún más importante la explotación de brechas de seguridad. A términos generales la herramienta realiza la visualización y manejo de la información System, Error y Critical, extraída con expresiones regulares programadas en subrutinas Perl perteneciente a SEC, manejando archivos .txt generados por la herramienta Syslog Watcher después de recolectar logs generados por la explotación de una vulnerabilidad o creación de eventos sintéticos por parte de Nxlog en una o más maquinas físicas o virtuales conectadas a la web. es_ES
dc.description.abstract [EN] This research job proposes to you a solution for the interpretation and management of the information extracted from log files of one or multiple events, through the creation and testing of "REGEXP" regular expressions using its "Perl" correlation engine, integrating software tools free, to obtain and analyze information present in cyberspace to generate a hybrid architecture between machine and human. The work focuses on the correlation of events, collection and management of information that manifests itself when finding vulnerabilities of a system in one or more computers connected to the internet and, even more importantly, the exploitation of security breaches. In general terms, the tool visualizes and manages System, Error and Critical information, extracted with regular expressions programmed in Perl subroutines belonging to "SEC", "handling .txt" files generated by the Syslog Watcher tool after collecting logs generated by the exploitation of a vulnerability or creation of synthetic events by Nxlog in one or more physical or virtual machines connected to the web. en_EN
dc.format.extent 38 es_ES
dc.language Español es_ES
dc.publisher Universitat Politècnica de València es_ES
dc.rights Reserva de todos los derechos es_ES
dc.subject Correlación de eventos es_ES
dc.subject SEC es_ES
dc.subject Ciberinteligencia es_ES
dc.subject Perl es_ES
dc.subject RegExp es_ES
dc.subject Syslog es_ES
dc.subject Evento es_ES
dc.subject Events correlation en_EN
dc.subject Cyber Intelligence en_EN
dc.subject Event en_EN
dc.subject.classification INGENIERIA TELEMATICA es_ES
dc.subject.other Máster Universitario en Tecnologías, Sistemas y Redes de Comunicaciones-Màster Universitari en Tecnologies, Sistemes i Xarxes de Comunicacions es_ES
dc.title Generación de ciberinteligencia mediante la herramienta SEC para correlación de eventos es_ES
dc.type Tesis de máster es_ES
dc.rights.accessRights Abierto es_ES
dc.contributor.affiliation Universitat Politècnica de València. Departamento de Comunicaciones - Departament de Comunicacions es_ES
dc.contributor.affiliation Universitat Politècnica de València. Escuela Técnica Superior de Ingenieros de Telecomunicación - Escola Tècnica Superior d'Enginyers de Telecomunicació es_ES
dc.description.bibliographicCitation Inca López, JP. (2020). Generación de ciberinteligencia mediante la herramienta SEC para correlación de eventos. Universitat Politècnica de València. http://hdl.handle.net/10251/165158 es_ES
dc.description.accrualMethod TFGM es_ES
dc.relation.pasarela TFGM\131763 es_ES


Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem