Percorrer por autor "Maior, Tiago Manuel Mina de Carvalho Rio"
A mostrar 1 - 1 de 1
Resultados por página
Opções de ordenação
- A importância de uma Firewall e um Sistema SIEM dentro de uma organizaçãoPublication . Maior, Tiago Manuel Mina de Carvalho RioNos dias de hoje, a realidade dos sistemas de informação das organizações, está cada vez mais complexa e com requisitos de segurança mais exigentes. Nos últimos anos, a firewall tornou-se uma ferramenta essencial para atingir o nível desejado de isolamento dentro das várias redes existentes que uma organização pode ter. A abordagem que tem sido cada vez mais posta em prova é de Threat Hunting, exigindo abordagens de segurança mais proativas e eficazes. Este tipo de caça às ameaças (Threat Hunting), um processo caracterizado pela identificação ativa e antecipada de potenciais riscos que possam vir a comprometer sistemas ou dados das empresas, este tipo de método, requer o uso de ferramentas avançadas de segurança, tais como, plataformas de Gestão de Informação e Eventos de Segurança (Security Information and Event Management – SIEM), onde desempenham um papel essencial na deteção e análise de potenciais ciberameaças. As plataformas SIEM permitem detetar e analisar dados provenientes de diversas fontes, como o tráfego de rede, registo de sistemas e informação de dispositivos, desde que os mesmos estejam devidamente configurados. Este tipo de análise permite identificar possíveis ameaças e gerar alertas em tempo real, possibilitando um tipo de resposta mais ágil e eficiente. Esta dissertação explora o papel crucial das plataformas SIEM em conjunto com uma Firewall no contexto da caça às ameaças, com o foco nos desafios que são enfrentados pelas PMEs no atual contexto de ciberameaças. Vai ser analisado diversos tipos de conceitos com enfoque à Threat Hunting, os principais tipos de riscos que afetam as organizações, o tipo de cultura, bem como a relevância da inteligência de ameaças para uma abordagem mais eficaz. Como demonstração da aplicabilidade prática destas soluções, vai ser elaborado um caso prático baseado na plataforma SIEM Wazuh, uma plataforma SIEM de código aberto, em conjunto com a firewall da Sophos. Este caso prático vai ter como objetivo avaliar a eficácia destas tecnologias na identificação e análise de possíveis ameaças existentes e a importância que consegue trazer às PMEs em estar num estado de alerta em tempo real e de conseguir decidir diversas medidas proativas para mitigar riscos cibernéticos. Este estudo visa ainda evidenciar como as plataformas SIEM em conjunto com uma firewall podem apoiar as PMEs na proteção dos seus sistemas e redes, no qual proporciona uma visão integrada da segurança e facilitando ações de mitigação baseadas em evidências num contexto prático real.
