Detecção de anomalias baseada em logs de acesso
dc.contributor.advisor | Nobre, Jéferson Campos | pt_BR |
dc.contributor.author | Trindade, Pedro Ceriotti | pt_BR |
dc.date.accessioned | 2022-12-24T05:05:30Z | pt_BR |
dc.date.issued | 2022 | pt_BR |
dc.identifier.uri | http://hdl.handle.net/10183/253170 | pt_BR |
dc.description.abstract | Ataques direcionados a sistemas web mudam sua forma com muita frequência. Conforme novas vulnerabilidades de aplicações, bibliotecas, ou sistemas operacionais são descobertas, novos ataques surgem e nem sempre ferramentas de detecção de intrusão conseguem se manter suficientemente atualizadas para combatê-los. Este trabalho propõe um sistema de detecção de ataques web com capacidade de detectar ataques zero-day baseado na aplicação de machine learning em logs de acesso http. Obtendo uma métrica f1 de 0.82, o sistema propõe, ainda, um método para aplicar conceitos de explicabilidade a fim de justificar as classificações feitas. | pt_BR |
dc.description.abstract | Attacks targeting web systems change their form very often. As new vulnerabilities in applications, libraries, or operating systems are discovered, new attacks emerge and in trusion detection tools are not always able to keep sufficiently updated to combat them. This work proposes a web attack detection system capable of detecting zero-day attacks based on the application of machine learning in http access logs. Obtaining an f1 metric of 0.82, the system also proposes a method to apply explainability concepts in order to justify the classifications made. | en |
dc.format.mimetype | application/pdf | pt_BR |
dc.language.iso | por | pt_BR |
dc.rights | Open Access | en |
dc.subject | Detecção : Intrusão | pt_BR |
dc.subject | HTTP Logs | en |
dc.subject | Seguranca : Redes : Computadores | pt_BR |
dc.subject | Anomaly detection | en |
dc.subject | Ataques cibernéticos | pt_BR |
dc.title | Detecção de anomalias baseada em logs de acesso | pt_BR |
dc.title.alternative | Access log based anomaly detection | en |
dc.type | Trabalho de conclusão de graduação | pt_BR |
dc.identifier.nrb | 001154636 | pt_BR |
dc.degree.grantor | Universidade Federal do Rio Grande do Sul | pt_BR |
dc.degree.department | Instituto de Informática | pt_BR |
dc.degree.local | Porto Alegre, BR-RS | pt_BR |
dc.degree.date | 2022 | pt_BR |
dc.degree.graduation | Ciência da Computação: Ênfase em Ciência da Computação: Bacharelado | pt_BR |
dc.degree.level | graduação | pt_BR |
Este item está licenciado na Creative Commons License
-
TCC Ciência da Computação (1024)