Pregled bibliografske jedinice broj: 648511
Metodologija prikupljanja i analize podataka o radu računala kod sigurnosnih incidenata
Metodologija prikupljanja i analize podataka o radu računala kod sigurnosnih incidenata, 2011., diplomski rad, diplomski, Fakultet elektrotehnike i računarstva, Zagreb
CROSBI ID: 648511 Za ispravke kontaktirajte CROSBI podršku putem web obrasca
Naslov
Metodologija prikupljanja i analize podataka o radu računala kod sigurnosnih incidenata
(Data collection and analysis methodology for computer security incidents)
Autori
Kukina, Irena
Vrsta, podvrsta i kategorija rada
Ocjenski radovi, diplomski rad, diplomski
Fakultet
Fakultet elektrotehnike i računarstva
Mjesto
Zagreb
Datum
06.09
Godina
2011
Stranica
69
Mentor
Seršić, Damir
Neposredni voditelj
Pale, Predrag
Ključne riječi
metodologija prikupljanja i analize podataka; rad računala kod sigurnosnih incidenata
(data collection and analysis methodology; computer security incidents)
Sažetak
Identificirati izvore i vrste podataka o radu sustava (procesor, memorija, komunikacije, sučelja i dr.), aplikacija (OS, sistemske aplikacije, poslužitelji i korisničke aplikacije) i korisnika na umreženom računalu zasnovanom na operacijskom sustavu Linux. Identificirati standardne načine bilježenja tih podataka te predložiti dodatne načine bilježenja relevantnih aktivnosti s aspekta analize sigurnosnih incidenata. Predložiti zaokruženi skup postupaka prilikom analiziranja prikupljenih informacija, te ga usporediti s poznatim postojećim preporukama. Detaljno razraditi, prikazati, objasniti i provesti (na primjerima) metodologiju koja sadrži metode, tehnike i korake provođenja pojedinih faza prikupljanja i analize informacija. Za primjer koristiti računalo kompromitirano na tri različita načina koji se najčešće susreću u praksi prema izvještajima odgovarajućih međunarodnih tijela. Za svaku aktivnost treba predložiti alate za njihovo izvođenje. Obvezno treba identificirati odgovarajući besplatni alat, a poželjno je dati i pregled komercijalnih alata i usporedbu njihovih funkcionalnosti za istu aktivnost. Također, treba izraditi upute za pripremu korisničkog računala prilikom njegove inicijalne konfiguracije kako bi se kasnije, u slučaju potrebe, analiza na njemu mogla što jednostavnije i konzistentnije provesti. Navesti kompetencije osoblja koje bi provodile analizu incidenta predloženom metodologijom.
Izvorni jezik
Hrvatski
Znanstvena područja
Elektrotehnika
POVEZANOST RADA
Ustanove:
Fakultet elektrotehnike i računarstva, Zagreb