ProtecTor: Sistema de detección de anomalías y alerta para la red Tor

El presente trabajo tiene por objeto la implementación de un sistema de detección de anomalías y alerta para la red Tor. Para su desarrollo y despliegue se ha empleado un diseño basado en componentes independientes y orientado a prototipos. El sistema se compone de varios módulos que permiten obtene...

Descripción completa

Detalles Bibliográficos
Autor: García Núñez, David
Tipo de recurso: tesis de maestría
Fecha de publicación:2021
País:España
Institución:Universitat Oberta de Catalunya (UOC)
Repositorio:O2, repositorio institucional de la UOC
OAI Identifier:oai:openaccess.uoc.edu:10609/137908
Acceso en línea:http://hdl.handle.net/10609/137908
Access Level:acceso abierto
Palabra clave:detección de anomalías
red Tor
anticensura
anomaly detection
Tor network
anti-censorship
detecció d'anomalies
xarxa Tor
Computer security -- TFM
Seguretat informàtica -- TFM
Seguridad informática -- TFM
Descripción
Sumario:El presente trabajo tiene por objeto la implementación de un sistema de detección de anomalías y alerta para la red Tor. Para su desarrollo y despliegue se ha empleado un diseño basado en componentes independientes y orientado a prototipos. El sistema se compone de varios módulos que permiten obtener datos de telemetría publicados por el proyecto Tor, procesarlos, almacenarlos, analizarlos a través de un componente modular de análisis de anomalías y emitir alertas a través de un canal bidireccional en forma de bot de la plataforma Telegram que, adicionalmente, permite interactuar con el sistema a través de múltiples comandos. Además, añade la visualización de datos a través de cuadros de mandos servidos por Grafana y un módulo de plotting desarrollado para visualizar gráficas a través del bot. El resultado es una plataforma funcional, modular y extensible que permite a cualquier persona interesada o grupo de interés realizar un despliegue sencillo gracias a la implementación basada en contendores Docker de todo el sistema. El trabajo, fruto de la asimilación de múltiples competencias, ha sido publicado bajo licencia GPL. Se ha realizado de forma satisfactoria en todas sus etapas, presenta un alto grado de madurez y permite su explotación en ambientes productivos. Si bien, se recomienda la extensión del componente de análisis en forma de módulos que implementen algoritmos de detección de anomalías adicionales para permitir un análisis comparativo de las diferentes alertas que puedan producirse.