Thông tin tài liệu


Title: Nghiên cứu về nền tảng quản lý dữ liệu tình báo về mối đe dọa trên mạng
Authors: PGS.TS. Hoàng, Xuân Dậu
Phạm Thị Kiều Oanh
Issue Date: 2024
Abstract: Đồ án được cấu trúc thành 3 chương gồm có những nội dung chính như sau: Chương 1: Tổng quan về Cyber Threat Intelligence: chương này đưa ra niệm mối đe dọa mạng, tổng quan về Cyber Threat Intelligence (CTI) và các thông tin liên quan như chu trình hoạt động, các chuẩn, giao thức và ứng dụng của CTI. Ngoài ra, chương này còn trình bày các vấn đề cơ bản về giám sát an toàn mạng, tích hợp CTI với giám sát an toàn mạng. Chương 2: Nghiên cứu Framework thu thập, xử lý, phân tích và trực quan hóa CTI: chương này trình bày kiến trúc, tính năng của các nền tảng quản lý CTI như OpenCTI, IBM X-Force Exchange, Datamir Pulse, Anomali ThreatStream. Từ đó so sánh, đánh giá lựa chọn nền tảng phù hợp. Chương 3: Triển khai thực nghiệm dựa trên framework nguồn mở OpenCTI: chương này triển khai cài đặt nền tảng quản lý mối đe mạng OpenCTI, thử nghiệm tính năng thu thập, xử lý, phân tích, trực quan hóa thông tin. Tích hợp với hệ thống giám sát Splunk, xây dựng kịch bản tấn công, phát hiện bất thường trên máy người dùng
URI: http://dlib.ptit.edu.vn/handle/HVCNBCVT/3479
Appears in Collections:Ngành An toàn thông tin
ABSTRACTS VIEWS

31

VIEWS & DOWNLOAD

0

Files in This Item:
Thumbnail
  • do an Pham Thi Kieu Oanh D19 AT02.pdf
      Restricted Access
    • Size : 3,81 MB

    • Format : Adobe PDF



  • Xin lỗi! Thư viện chưa thể cung cấp tài liệu bạn yêu cầu vì bạn không thuộc đối tượng phục vụ tài liệu số dạng toàn văn. Bạn có thể tham khảo bản in của tài liệu này tại Phòng đọc Thư viện (Tầng 1 - Nhà A3 hoặc gửi email yêu cầu về địa chỉ: ilc@ptit.edu.vn)