Mostrar registro simples

dc.creatorGuerra, Patrick Andrei Caron
dc.date.accessioned2024-06-26T15:24:49Z
dc.date.available2024-06-26T15:24:49Z
dc.date.issued2024-04-26
dc.identifier.urihttp://repositorio.ufsm.br/handle/1/32093
dc.description.abstractCase-Based Reasoning (CBR) and Clustering are recognized for their relevance in solving various application problems. However, integrating these Artificial Intelligence (AI) techniques still presents significant research challenges related to the development of systems in the field of cybersecurity. The research problem addressed in this dissertation involves recommending and reusing response plans for cybersecurity incidents. In this context, the increasing dynamics and sophistication of cyber attacks and the exploitation of vulnerabilities establish the need for new AI approaches that assist in maintaining cyber resilience in organizations. This work investigates the construction of a reusable memory of cybersecurity incident response experiences, capturing experiences in case structures stored in a case base. Cases contain details of the incident context (problem) and plans with response actions (solution). Similarity methods are employed to query this memory, starting from a specified incident context (query), to recommend relevant cases for reuse. The main contributions of this work include: the development of a method that integrates CBR and clustering in organizing the retrieved solutions into clusters; and the modeling of a new application ontology to facilitate the acquisition and representation of incident response plans. Cross-validation experiments and with new incidents were developed to evaluate the proposed approach. The results indicate that the integration of CBR and clustering can increase the precision in selecting response plans for reuse, especially when security analysts can identify and choose the most appropriate group resulting from the clustering of recommendations presented for CBR queries. Random selection of a group of recommendations can yield precision results equivalent to the exclusive use of CBR queries. On the other hand, selecting the worst group obtained implies a decrease in precision compared to the exclusive use of recommendations presented in CBR queries. This demonstrates that refining recommendations obtained for CBR queries, based on clustering, can optimize the analysis and reuse of recommendations in incident response, although the selection of case groups obtained and carried out by the analyst can significantly impact the precision results achieved.eng
dc.languageporpor
dc.publisherUniversidade Federal de Santa Mariapor
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 International*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectRaciocínio baseado em casospor
dc.subjectAgrupamento de dadospor
dc.subjectOntologias de aplicaçãopor
dc.subjectResposta a incidentespor
dc.subjectSegurança cibernéticapor
dc.subjectCase-based reasoningeng
dc.subjectClusteringeng
dc.subjectApplication ontologieseng
dc.subjectIncident responseeng
dc.subjectCybersecurityeng
dc.titleAgrupamento de recomendações de raciocínio baseado em casos na resposta a incidentes de segurança cibernéticapor
dc.title.alternativeClustering of case-based reasoning recommendations in cybersecurity incident responseeng
dc.typeDissertaçãopor
dc.description.resumoRaciocínio Baseado em Casos (Case-Based Reasoning - CBR) e Agrupamento de Dados (clustering) têm reconhecida relevância na resolução de diferentes problemas de aplicação. Entretanto, a integração destas técnicas de Inteligência Artificial (IA) ainda apresenta desafios de pesquisa importantes relacionados ao desenvolvimento de sistemas na área de segurança cibernética. O problema de pesquisa abordado nesta dissertação envolve como recomendar e reusar planos de resposta para incidentes de segurança cibernética. Neste contexto, a dinâmica e sofisticação crescente dos ataques cibernéticos e a exploração de vulnerabilidades instituem a necessidade de novas abordagens de IA que auxiliem na manutenção da resiliência cibernética em organizações. Este trabalho investiga a construção de uma memória reusável de experiências de resposta a incidentes de segurança cibernética, capturando experiências em estruturas de casos armazenadas numa base de casos. Casos possuem detalhes do contexto do incidente (problema) e planos com ações de resposta (solução). Métodos de similaridade são empregados para consultar essa memória, partindo de um contexto de incidente especificado (consulta), para recomendar casos relevantes para reúso. As principais contribuições deste trabalho incluem: o desenvolvimento de um método que integra CBR e clustering na organização das soluções recuperadas em clusters; e a modelagem de uma nova ontologia de aplicação para facilitar a aquisição e representação de planos de resposta a incidentes. Experimentos de validação cruzada e com novos incidentes foram desenvolvidos para avaliação da abordagem proposta. Os resultados indicam que a integração de CBR e clustering pode aumentar a precisão na seleção de planos de resposta para reúso, especialmente quando os analistas de segurança conseguem identificar e escolher o grupo mais adequado resultante do agrupamento das recomendações apresentadas para consultas CBR. A seleção aleatória de um grupo de recomendações pode apresentar resultados equivalentes de precisão ao uso exclusivo de consultas CBR. Por outro lado, a seleção do pior grupo obtido implica numa queda de precisão em relação ao uso exclusivo de recomendações apresentadas em consultas CBR. Isso demonstra que o refinamento de recomendações obtidas para consultas CBR, com base em clustering, pode otimizar a análise e o reúso de recomendações na resposta a incidentes, embora a seleção de grupos de casos obtidos e realizada pelo analista possa impactar significativamente nos resultados de precisão alcançados.por
dc.contributor.advisor1Silva, Luís Alvaro de Lima
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/8066370508832550por
dc.contributor.advisor-co1Nunes, Raul Ceretta
dc.contributor.referee1Winck, Ana Trindade
dc.contributor.referee2Santos, Carlos Raniery Paula dos
dc.creator.Latteshttp://lattes.cnpq.br/9959761652858837por
dc.publisher.countryBrasilpor
dc.publisher.departmentCiência da Computaçãopor
dc.publisher.initialsUFSMpor
dc.publisher.programPrograma de Pós-Graduação em Ciência da Computaçãopor
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOpor
dc.publisher.unidadeCentro de Tecnologiapor


Arquivos deste item

Thumbnail
Thumbnail

Este item aparece na(s) seguinte(s) coleção(s)

Mostrar registro simples

Attribution-NonCommercial-NoDerivatives 4.0 International
Exceto quando indicado o contrário, a licença deste item é descrito como Attribution-NonCommercial-NoDerivatives 4.0 International