Essa é uma das principais dificuldades enfrentadas pela Administração Pública. Ataques cibernéticos estão cada vez mais sofisticados, enquanto os recursos para aquisição de tecnologias comerciais de segurança nem sempre acompanham essa evolução.
Para enfrentar esse desafio, a pesquisa desenvolvida por Plínio Andrade Passos, no PPEE/UnB e LabRisk, investigou a aplicação da ferramenta de código aberto RITA (Real Intelligence Threat Analytics) para identificar comunicações de Comando e Controle (C2) utilizadas por ameaças persistentes avançadas (APTs).
A proposta avaliou uma arquitetura baseada em software livre em um cenário real de infecção pelo malware Win32/Koi Stealer, verificando sua capacidade de detectar atividades maliciosas e atender aos requisitos de Monitoramento e Defesa de Rede previstos no PPSI 2.0 do Governo Federal.
Os resultados demonstraram que a abordagem pode identificar comunicações maliciosas com elevado grau de precisão, apoiar atividades de Threat Hunting, contribuir para o atendimento aos subcontroles 13.3 e 13.6 do PPSI 2.0 e fortalecer a capacidade de defesa cibernética de organizações públicas sem custos de licenciamento.
O trabalho foi orientado pelo professor Éder Souza Gualberto e avaliado em banca composta pelos professores Laerte Peotta de Melo e Rafael Rabelo Nunes.
👏 Parabéns ao pesquisador por mais uma importante contribuição para as áreas de cibersegurança, privacidade e proteção de dados na Administração Pública.
Na sua organização, como é realizado o monitoramento de ameaças avançadas? Soluções de código aberto já fazem parte da estratégia de defesa cibernética?
Ficha Técnica do Estudo:
• Pesquisador: Plínio Andrade Passos
• Orientador: Prof. Dr. Éder Souza Gualberto
• Programa: Curso de Especialização em Privacidade e Segurança da Informação — PPEE/UnB
• Instituição e Laboratório: LabRisk e Programa de Pós-Graduação Profissional em Engenharia Elétrica (UnB)
• Banca Examinadora: Prof. Dr. Éder Souza Gualberto (UnB), Prof. Dr. Laerte Peotta de Melo (UnB) e Prof. Dr. Rafael Rabelo Nunes (UnB)
Publicado originalmente no site do LabRisk.