Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red

Con el desarrollo de este trabajo de fin de máster se pretende realizar el estudio de diferentes herramientas de seguridad, y, su posterior explotación, para mostrar al lector cómo proceder para crear un sistema de seguridad pasivo, mediante el cual, se va a poder llevar a cabo una monitorización, e...

Full description

Bibliographic Details
Author: Caldera Vergara, Roberto
Format: master thesis
Publication Date:2020
Country:España
Institution:Universitat Oberta de Catalunya (UOC)
Repository:O2, repositorio institucional de la UOC
OAI Identifier:oai:openaccess.uoc.edu:10609/117972
Online Access:http://hdl.handle.net/10609/117972
Access Level:Open access
Keyword:IDS
SIEM
DVWA
monitorización de seguridad
monitoratge de seguretat
security monitoring
Computer security -- TFM
Seguretat informàtica -- TFM
Seguridad informática -- TFM
id ES_5650b29ff4df556a79d5452eef3b9ff2
oai_identifier_str oai:openaccess.uoc.edu:10609/117972
network_acronym_str ES
network_name_str España
repository_id_str
dc.title.none.fl_str_mv Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red
title Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red
spellingShingle Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red
Caldera Vergara, Roberto
IDS
SIEM
DVWA
monitorización de seguridad
DVWA
IDS
SIEM
monitoratge de seguretat
DVWA
IDS
SIEM
security monitoring
Computer security -- TFM
Seguretat informàtica -- TFM
Seguridad informática -- TFM
title_short Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red
title_full Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red
title_fullStr Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red
title_full_unstemmed Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red
title_sort Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la red
dc.creator.none.fl_str_mv Caldera Vergara, Roberto
author Caldera Vergara, Roberto
author_facet Caldera Vergara, Roberto
author_role author
dc.contributor.none.fl_str_mv Garcia-Font, Victor
Guaita Pérez, Borja
dc.subject.none.fl_str_mv IDS
SIEM
DVWA
monitorización de seguridad
DVWA
IDS
SIEM
monitoratge de seguretat
DVWA
IDS
SIEM
security monitoring
Computer security -- TFM
Seguretat informàtica -- TFM
Seguridad informática -- TFM
topic IDS
SIEM
DVWA
monitorización de seguridad
DVWA
IDS
SIEM
monitoratge de seguretat
DVWA
IDS
SIEM
security monitoring
Computer security -- TFM
Seguretat informàtica -- TFM
Seguridad informática -- TFM
description Con el desarrollo de este trabajo de fin de máster se pretende realizar el estudio de diferentes herramientas de seguridad, y, su posterior explotación, para mostrar al lector cómo proceder para crear un sistema de seguridad pasivo, mediante el cual, se va a poder llevar a cabo una monitorización, en tiempo real de los ataques, detectados por diversas herramientas de seguridad informática. Para llevar a cabo dicho sistema de seguridad se desarrollará un laboratorio virtual, en el que se van a usar herramientas OpenSource de seguridad como: Zeek IDS y ELK. La primera de ellas será el sistema encargado de la detección de intrusiones, el cual, su función principal es analizar el tráfico red e interceptar posibles anomalías. La segunda tecnología, empleará sus distintos módulos para lograr recibir los eventos enviados por el IDS, realizar el procesado de dichos eventos y, por último, exponer los datos más importantes en un informe ejecutivo a modo de dashboard. Dicho sistema de seguridad se verá directamente relacionado con un servidor de aplicaciones web vulnerable, que, será el utilizado para realizar diferentes ataques web y, el posterior desarrollo y activación de firmas de IDS personalizadas y por defecto para su detección por parte del IDS y visualización en ELK. De esta manera, se pretende simular tráfico ilegítimo, el cual, tienen comúnmente muchos servidores web expuestos a la red de internet y presentar una posible solución pasiva para llevar a cabo su monitorización.
publishDate 2020
dc.date.none.fl_str_mv 2020
2020
2020
dc.type.none.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
dc.identifier.none.fl_str_mv http://hdl.handle.net/10609/117972
url http://hdl.handle.net/10609/117972
dc.language.none.fl_str_mv Español
language_invalid_str_mv Español
dc.rights.none.fl_str_mv CC BY-NC-ND
http://creativecommons.org/licenses/by-nc-nd/3.0/es/
info:eu-repo/semantics/openAccess
rights_invalid_str_mv CC BY-NC-ND
http://creativecommons.org/licenses/by-nc-nd/3.0/es/
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
application/pdf
dc.publisher.none.fl_str_mv Universitat Oberta de Catalunya (UOC)
publisher.none.fl_str_mv Universitat Oberta de Catalunya (UOC)
dc.source.none.fl_str_mv reponame:O2, repositorio institucional de la UOC
instname:Universitat Oberta de Catalunya (UOC)
instname_str Universitat Oberta de Catalunya (UOC)
reponame_str O2, repositorio institucional de la UOC
collection O2, repositorio institucional de la UOC
repository.name.fl_str_mv
repository.mail.fl_str_mv
_version_ 1869408370954338305
spelling Desplegar la herramienta "Zeek IDS" y su posterior explotación para el análisis de actividades sospechosas en la redCaldera Vergara, RobertoIDSSIEMDVWAmonitorización de seguridadDVWAIDSSIEMmonitoratge de seguretatDVWAIDSSIEMsecurity monitoringComputer security -- TFMSeguretat informàtica -- TFMSeguridad informática -- TFMCon el desarrollo de este trabajo de fin de máster se pretende realizar el estudio de diferentes herramientas de seguridad, y, su posterior explotación, para mostrar al lector cómo proceder para crear un sistema de seguridad pasivo, mediante el cual, se va a poder llevar a cabo una monitorización, en tiempo real de los ataques, detectados por diversas herramientas de seguridad informática. Para llevar a cabo dicho sistema de seguridad se desarrollará un laboratorio virtual, en el que se van a usar herramientas OpenSource de seguridad como: Zeek IDS y ELK. La primera de ellas será el sistema encargado de la detección de intrusiones, el cual, su función principal es analizar el tráfico red e interceptar posibles anomalías. La segunda tecnología, empleará sus distintos módulos para lograr recibir los eventos enviados por el IDS, realizar el procesado de dichos eventos y, por último, exponer los datos más importantes en un informe ejecutivo a modo de dashboard. Dicho sistema de seguridad se verá directamente relacionado con un servidor de aplicaciones web vulnerable, que, será el utilizado para realizar diferentes ataques web y, el posterior desarrollo y activación de firmas de IDS personalizadas y por defecto para su detección por parte del IDS y visualización en ELK. De esta manera, se pretende simular tráfico ilegítimo, el cual, tienen comúnmente muchos servidores web expuestos a la red de internet y presentar una posible solución pasiva para llevar a cabo su monitorización.With the development of this work, the aim is to carry out a study of different security tools, and their subsequent exploitation, to show the reader how to proceed to create a passive security system, in order to monitor, in real time, the anomalies detected by different security tools. To carry out this security system, a virtual laboratory will be developed, in which OpenSource security tools such as Zeek IDS and ELK will be deploy. The first of these will be the system responsible for intrusion detection, which, its main function is to analyze network traffic and intercept possible anomalies. The second technology will use its different modules to receive the events sent by the IDS, process these events and, finally, present the most important data in an executive report as a dashboard. Said security system will be directly related to a vulnerable web application server, which will be used to carry out different web attacks and the subsequent development and activation of personalized and default IDS signatures for detection by the IDS and display at ELK. In this way, it is simulated illegitimate traffic, which, commonly, many web servers have exposed to the internet network and present a possible passive solution to carry out their monitoring.Amb el desenvolupament d'aquest treball de fi de màster es pretén realitzar l'estudi de diferents eines de seguretat, i, la seva posterior explotació, per a mostrar al lector com procedir per a crear un sistema de seguretat passiu, mitjançant el qual, es podrà dur a terme un monitoratge, en temps real dels atacs, detectats per diverses eines de seguretat informàtica. Per a dur a terme aquest sistema de seguretat es desenvoluparà un laboratori virtual, en el qual s'usaran eines OpenSource de seguretat com: Zeek IDS i ELK. La primera d'elles serà el sistema encarregat de la detecció d'intrusions, el qual, la seva funció principal és analitzar el trànsit xarxa i interceptar possibles anomalies. La segona tecnologia, emprarà els seus diferents mòduls per a aconseguir rebre els esdeveniments enviats pel IDS, realitzar el processament d'aquests esdeveniments i, finalment, exposar les dades més importants en un informe executiu a manera de dashboard. Aquest sistema de seguretat es veurà directament relacionat amb un servidor d'aplicacions web vulnerable, que, serà l'utilitzat per a realitzar diferents atacs web i, el posterior desenvolupament i activació de signatures de IDS personalitzades i per defecte per a la seva detecció per part del IDS i visualització en ELK. D'aquesta manera, es pretén simular trànsit il·legítim, el qual, tenen comunament molts servidors web exposats a la xarxa d'internet i presentar una possible solució passiva per a dur a terme el seu monitoratge.Universitat Oberta de Catalunya (UOC)Garcia-Font, VictorGuaita Pérez, Borja202020202020info:eu-repo/semantics/masterThesisapplication/pdfapplication/pdfhttp://hdl.handle.net/10609/117972reponame:O2, repositorio institucional de la UOCinstname:Universitat Oberta de Catalunya (UOC)EspañolCC BY-NC-NDhttp://creativecommons.org/licenses/by-nc-nd/3.0/es/info:eu-repo/semantics/openAccessoai:openaccess.uoc.edu:10609/1179722026-05-28T12:42:01Z
score 15.301629