Anterior Índice Próxima

Introdução a Sistemas de Detecção de Intrusão

por Rafael P. Laufer (rlaufer@gta.ufrj.br)

Thu Jul 10 20:13:08 BRT 2003


Este trabalho foi feito para a disciplina Redes de Computadores I lecionada pelo Prof. Otto Carlos Muniz Bandeira Duarte, do curso de Engenharia Eletrônica e de Computação da Universidade Federal do Rio de Janeiro (UFRJ) e tem como objetivo apresentar uma introdução a sistemas de detecção de intrusão (SDIs), incluindo uma descrição do que são, seus principais tipos e suas funções elementares. Além disso, também serão apresentadas as diferentes formas de análise, tipos de detecção e uma introdução a potes de mel.

1. Introdução

1.1 Motivação
1.2 Visão geral
1.3 Histórico
 

2. Tipos de Detecção de Intrusão

2.1 Baseada na Rede (SDIR)
2.2 Baseada na Estação (SDIE)
2.3 Híbrida

3. Análise de Detecção de Intrusão Baseada na Rede

3.1 Análise por Assinaturas
3.2 Análise por Protocolo
3.3 Análise por Estado do Protocolo

4. Análise de Detecção de Intrusão Baseada na Estação

4.1 Monitoramento da Atividade de Rede
4.2 Monitoramento da Atividade de Login
4.3 Monitoramento da Atividade do Super-usuário
4.4 Monitoramento do Sistema de Arquivos

5. Potes de Mel

5.1 Introdução
5.2 Vantagens e Desvantagens

6. Conclusão

7. Bibliografia

8. Perguntas e Respostas


Anterior Índice Próxima Copyright © 2003 Rafael P. Laufer