Mostrar el registro sencillo del ítem
dc.contributor.advisor | Villanueva García, Alicia | es_ES |
dc.contributor.advisor | Holgin Aparicio, José Miguel | es_ES |
dc.contributor.author | Salinas Fernández, Marc | es_ES |
dc.date.accessioned | 2018-01-02T12:04:47Z | |
dc.date.available | 2018-01-02T12:04:47Z | |
dc.date.created | 2017-12-14 | |
dc.date.issued | 2018-01-02 | es_ES |
dc.identifier.uri | http://hdl.handle.net/10251/93788 | |
dc.description.abstract | [ES] Este proyecto ha consistido en el estudio de diferentes muestras de documentos maliciosos de los más comunes para poder obtener el máximo entendimiento sobre estos y, posteriormente, encontrar las mejores vías para mitigar el impacto de los mismos en las diferentes organizaciones aportando a los analistas la máxima cantidad de información relevante sobre las muestras. Tras el estudio de este tipo de documentos, y con la finalidad de automatizar la recogida de toda la información relevante, me he apoyado en distintas herramientas que ya existen intentando obtener el máximo partido posible con el fin de poder filtrar los documentos que realmente requieran la atención activa de un analista y reducir el tiempo empleado en análisis irrelevantes. De entre todas estas herramientas, la principal ha sido Yara, puesto que me ha permitido, por un lado, apoyarme en el esfuerzo de diferentes organizaciones por mejorar su capacidad de obtención de indicadores relevantes sobre los diferentes tipos de ficheros que he analizado y, por otro lado, crear indicadores propios que he considerado necesarios a partir del estudio anteriormente realizado. Una vez llegado a este punto, mi objetivo ha sido unir todos estos resultados y los de otras herramientas para conseguir, de una forma lo más automática posible, resumir toda la información relevante y ofrecerle al analista un resumen y una puntuación que le permita saber, en la medida de lo posible, la peligrosidad de cada documento y, si es necesario o no, analizarlo manualmente con mayor profundidad. | es_ES |
dc.description.abstract | [EN] This project has consisted in the study of different samples of malicious documents from the most common ones in order to obtain the maximum understanding on these and, later, to find the best ways to mitigate the impact of them in the different organizations. Offering the maximum amount of relevant information about the samples to the analysts. After studying this type of documents, and in order to automate the collection of all relevant information, I have relied on different tools that already exist, trying to get the most out of them, in order to be able to filter out the documents that actually require the active attention of an analyst and reduce the time spent in irrelevant analyzes. Among all the tools used, the most relevant one has been Yara, since it has enabled me, on the one hand, to support myself in the effort of improving the ability to obtain relevant indicators on the different types of files that I have analyzed and, on the other hand, to create own indicators that I considered necessary. Once this point has been reached, my objective has been to join all these results and those of other tools, to summarize, in a way as automatically as possible, all relevant information and offer the analyst a summary and a score that let him know, as far as possible, the dangerousness of each document and, to decide if it is necessary or not a manual deeper analysis. | es_ES |
dc.format.extent | 67 | es_ES |
dc.language | Español | es_ES |
dc.publisher | Universitat Politècnica de València | es_ES |
dc.rights | Reserva de todos los derechos | es_ES |
dc.subject | Documentos | es_ES |
dc.subject | Maliciosos | es_ES |
dc.subject | Análisis | es_ES |
dc.subject | Yara | es_ES |
dc.subject | Documents | es_ES |
dc.subject | Malicious | es_ES |
dc.subject | Analysis | es_ES |
dc.subject.classification | LENGUAJES Y SISTEMAS INFORMATICOS | es_ES |
dc.subject.other | Grado en Ingeniería Informática-Grau en Enginyeria Informàtica | es_ES |
dc.title | Análisis y detección de malware en documentos ofimáticos basado en reglas de Yara | es_ES |
dc.type | Proyecto/Trabajo fin de carrera/grado | es_ES |
dc.rights.accessRights | Cerrado | es_ES |
dc.contributor.affiliation | Universitat Politècnica de València. Departamento de Sistemas Informáticos y Computación - Departament de Sistemes Informàtics i Computació | es_ES |
dc.contributor.affiliation | Universitat Politècnica de València. Escola Tècnica Superior d'Enginyeria Informàtica | es_ES |
dc.description.bibliographicCitation | Salinas Fernández, M. (2017). Análisis y detección de malware en documentos ofimáticos basado en reglas de Yara. http://hdl.handle.net/10251/93788 | es_ES |
dc.description.accrualMethod | TFGM | es_ES |
dc.relation.pasarela | TFGM\52103 | es_ES |