Questa tesi si colloca nell’ambito della Cybersecurity. In questo contesto, gli specialisti di sicurezza hanno l’obiettivo di proteggere i sistemi informatici da intrusioni non autorizzate e di definire delle strategie difensive che consentano di individuare e prevenire possibili attacchi, prima che questi causino danni maggiori. Nella tesi si è preso come riferimento l’analisi di un Web Server. L’obiettivo è quello di definire un profilo del comportamento standard in modo tale che, quando le attività di un utente differiscono dalla norma, sarà lanciato un alert. È stato proposto un modello di Anomaly Detection che, tramite l’analisi dei log e algoritmi di Machine Learning e Deep Learning, tenta di individuare le attività sospette degli utenti. La tesi si compone di due parti principali. La prima tratta la metodologia sviluppata per la definizione del modello tramite l’utilizzo di dati sperimentali. Nella seconda si utilizzano dei dati reali per valutare e migliorare il modello precedente.

Creazione di un sistema di Cyber Threat Hunting mediante algoritmi di Machine Learning e Deep Learning

GROSSETTI, PAOLO
2018/2019

Abstract

Questa tesi si colloca nell’ambito della Cybersecurity. In questo contesto, gli specialisti di sicurezza hanno l’obiettivo di proteggere i sistemi informatici da intrusioni non autorizzate e di definire delle strategie difensive che consentano di individuare e prevenire possibili attacchi, prima che questi causino danni maggiori. Nella tesi si è preso come riferimento l’analisi di un Web Server. L’obiettivo è quello di definire un profilo del comportamento standard in modo tale che, quando le attività di un utente differiscono dalla norma, sarà lanciato un alert. È stato proposto un modello di Anomaly Detection che, tramite l’analisi dei log e algoritmi di Machine Learning e Deep Learning, tenta di individuare le attività sospette degli utenti. La tesi si compone di due parti principali. La prima tratta la metodologia sviluppata per la definizione del modello tramite l’utilizzo di dati sperimentali. Nella seconda si utilizzano dei dati reali per valutare e migliorare il modello precedente.
2018
2020-02-25
Creation of a Cyber Threat Hunting system through Machine Learning and Deep Learning algorithms
File in questo prodotto:
File Dimensione Formato  
Tesi-Paolo-Grossetti.pdf

Open Access dal 25/02/2022

Descrizione: Tesi definitiva in formato PDF/A di Paolo Grossetti
Dimensione 6.65 MB
Formato Adobe PDF
6.65 MB Adobe PDF Visualizza/Apri

I documenti in UNITESI sono protetti da copyright e tutti i diritti sono riservati, salvo diversa indicazione.

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/20.500.12075/7188