- -

Sistema Serverless para la Detección de Incidencias en AWS

RiuNet: Repositorio Institucional de la Universidad Politécnica de Valencia

Compartir/Enviar a

Citas

Estadísticas

  • Estadisticas de Uso

Sistema Serverless para la Detección de Incidencias en AWS

Mostrar el registro sencillo del ítem

Ficheros en el ítem

dc.contributor.advisor Moltó Martínez, Germán es_ES
dc.contributor.author Montroy Ibáñez, Vicente es_ES
dc.date.accessioned 2023-09-19T15:42:06Z
dc.date.available 2023-09-19T15:42:06Z
dc.date.created 2023-07-20
dc.date.issued 2023-09-19 es_ES
dc.identifier.uri http://hdl.handle.net/10251/196777
dc.description.abstract [ES] Las cuentas de AWS a menudo son compartidas por diferentes usuarios (muti-tenancy). Esto implica que una fuga de credenciales o un abuso por parte de un usuario puede provocar una alteración en el uso habitual de recursos de dicha cuenta de AWS. Una adecuada implementación del principio de privilegio mínimo únicamente permite realizar ciertas acciones empleando determinados servicios de AWS. Sin embargo, no resulta fácil detectar cuándo un usuario ha desplegado de forma seguida un determinado número de instancias de Amazon EC2, el servicio de despliegue de máquinas virtuales o creado ciertos buckets de Amazon S3, el servicio de almacenamiento de objetos, o invocado ciertas veces una determinada función de AWS Lambda, el principal servicio de computación serverless. Sin embargo, esta información es especialmente relevante para el propietario de la cuenta de AWS con el objetivo de mitigar el impacto derivado del abuso. Por ello, este trabajo de final de máster plantea la creación de un sistema serverless que permita, a partir de la definición de reglas y la evaluación de estas, alertar de la ocurrencia de ciertos eventos que puedan ser considerados anómalos en base a dichas reglas. Para ello se basará en logs de eventos obtenidos a través de CloudTrail, el servicio que proporciona AWS para monitorizar y registrar toda la actividad de una cuenta. Para llevar a cabo el desarrollo, se emplearán distintos servicios serverless ofrecidos por AWS, los cuales se conectarán y formarán una arquitectura capaz de detectar este tipo de comportamientos. es_ES
dc.description.abstract [EN] AWS accounts are often shared by multiple users (multi-tenancy). This means that a credential leak or abuse can lead to a disruption in the normal resource usage of that AWS account. A proper implementation of the least privilege principle only allows a user to perform specific actions using certain AWS services. However, it is not easy to detect when a user has deployed several EC2 instances in a row, created certain number of S3 buckets or invoked and AWS Lambda function a certain number of times. Nevertheless, this information is particularly relevant for the AWS account owner in order to mitigate the impact of abuse. For this reason, this final master¿s project proposes the creation of a serverless system which, based on the definition of rules and the evaluation of these, would alert to the ocurrence of certain events that could be considered anomalous on the basis of these rules. This will be based on event logs obtained through CloudTrail, the AWS service to monitor and record all the activity in an account. To carry out the development, different serverless services will be used. These services will be connected to each other, forming an architecture capable of detecting this type of behaviour. es_ES
dc.format.extent 63 es_ES
dc.language Español es_ES
dc.publisher Universitat Politècnica de València es_ES
dc.rights Reconocimiento (by) es_ES
dc.subject Serverless es_ES
dc.subject Event-driven es_ES
dc.subject Monitorización es_ES
dc.subject Detección es_ES
dc.subject Compliance es_ES
dc.subject Monitoring es_ES
dc.subject Detection es_ES
dc.subject Function as a service (FaaS) es_ES
dc.subject Amazon Web Services (AWS) es_ES
dc.subject.classification CIENCIAS DE LA COMPUTACION E INTELIGENCIA ARTIFICIAL es_ES
dc.subject.other Máster Universitario en Ciberseguridad y Ciberinteligencia-Màster Universitari en Ciberseguretat i Ciberintel·ligència es_ES
dc.title Sistema Serverless para la Detección de Incidencias en AWS es_ES
dc.title.alternative Serverless System for Incident Detection in AWS es_ES
dc.title.alternative Sistema Sense Servidor per a la Detecció d Incidents en AWS es_ES
dc.type Tesis de máster es_ES
dc.rights.accessRights Abierto es_ES
dc.contributor.affiliation Universitat Politècnica de València. Departamento de Sistemas Informáticos y Computación - Departament de Sistemes Informàtics i Computació es_ES
dc.contributor.affiliation Universitat Politècnica de València. Escola Tècnica Superior d'Enginyeria Informàtica es_ES
dc.description.bibliographicCitation Montroy Ibáñez, V. (2023). Sistema Serverless para la Detección de Incidencias en AWS. Universitat Politècnica de València. http://hdl.handle.net/10251/196777 es_ES
dc.description.accrualMethod TFGM es_ES
dc.relation.pasarela TFGM\148047 es_ES


Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem