Dexter

Sirimarco, Juan Francisco

Título:
Dexter: gestión automatizada de análisis forense en incidentes de seguridad
Autor:
Sirimarco, Juan Francisco
Otros autores / Colaboradores:
 Venosa, Paula; [ Director/a académico/a]  Caruso, Magali; [ Director/a profesional] 
Temas:
AUTOMATIZACIÓN
URL:
http://sedici.unlp.edu.ar/handle/10915/127873,
Palabras clave:
análisis forense, gestión de incidentes, 
Nota de tesis:
Tesina (Licenciatura en Informática) - Universidad Nacional de La Plata. Facultad de Informática, 2021.
Extensión:
1 archivo (2,5 MB) : il. col.
Resumen:
En la presente tesina, se desarrolla una introducción a un equipo modelo de respuesta ante incidentes, teniendo en cuenta las recomendaciones de distintos frameworks como NIST y FIRST. Se abordan los distintos servicios que un equipo de respuesta ante incidentes deberá considerar desde sus inicios. Se presenta al equipo de Respuesta ante Incidentes de Mercado Libre (del cual formo parte actualmente) y al proceso de gestión de incidentes, describiendo la clasificación, el registro de incidentes, las métricas recomendadas y los distintos procedimientos de respuesta implementados. Con el objetivo de reducir el tiempo de respuesta y análisis de un incidente de seguridad, se presenta y desarrolla una herramienta para automatizar y gestionar los análisis forense llamada “Dexter”. La herramienta centraliza la información necesaria para el análisis forense de un incidente. Se describen y detalla la arquitectura, los distintos flujos para su uso, los desafíos encontrados en el camino del desarrollo y finalmente las recomendaciones para implementar Dexter en cualquier otro equipo de incidentes.

Puede solicitar más fácilmente el ejemplar con: TES 21/24

La edición contiene los siguientes documentos electrónicos para descargar:

Se cuenta con disponibilidad inmediata para llevar a domicilio.


Disponibilidad Actual Para Préstamo: 1 Disponibilidad Actual Para Sala de Lectura: 0 Cantidad Actual de Reservas: 0 Cantidad Actual de Préstamos: 0

Valoración


Comentarios (0)