Utilize este identificador para referenciar este registo: http://hdl.handle.net/10071/33844
Registo completo
Campo DCValorIdioma
dc.contributor.advisorMoura, José André-
dc.contributor.advisorMarinheiro, Rui Neto-
dc.contributor.authorPolónio, João Francisco Rosa-
dc.date.accessioned2025-03-19T16:59:00Z-
dc.date.available2025-03-19T16:59:00Z-
dc.date.issued2024-12-10-
dc.date.submitted2024-10-
dc.identifier.citationPolónio, J. F. R. (2024). Proactive discovery and mitigation of security vulnerabilities leveraged by software-defined networks [Dissertação de mestrado, Iscte - Instituto Universitário de Lisboa]. Repositório Iscte. http://hdl.handle.net/10071/33844por
dc.identifier.urihttp://hdl.handle.net/10071/33844-
dc.description.abstractThe proactive detection and mitigation of security vulnerabilities in networks managed by Software-Defined Networking (SDN) is essential to ensure their normal operation. This dissertation presents an automated system that detects vulnerabilities in network devices and mitigates their risk, using open-source tools. The Literature Review identified the need for a proactive approach, using standardized risk indicators and automation to improve vulnerability analysis and mitigation, highlighting the need for solutions that incorporate active vulnerability detection tools. The developed system orchestrates automated vulnerability analysis and mitigation through a Security Orchestration, Automation and Response (SOAR) platform, using a vulnerability scanner and applying a mitigation measure, demonstrating Virtual LAN switching through the SDN controller, isolating vulnerable devices. Tests performed in laboratory and virtual environments showed that the proposed architecture is fast and effective, without causing significant delays in the workflow stages, with the exception of vulnerability scanning, whose complexity implies higher execution times. The increase in resource consumption by the vulnerability scanner, when analyzing multiple devices simultaneously, enables the use of this approach for most use cases. However, optimizations will be necessary for deployment in more dynamic networks. The results prove that the proposed approach is capable of detecting and mitigating vulnerabilities quickly and in an automated way.por
dc.description.abstractA deteção e mitigação proativa de vulnerabilidades de segurança em redes geridas por Software- Defined Networking (SDN) é essencial para garantir o seu normal funcionamento. Esta dissertação apresenta um sistema automatizado que deteta vulnerabilidades em dispositivos na rede e mitiga o seu risco, recorrendo ferramentas open-source. A revisão da literatura identificou a necessidade de uma abordagem proativa, usando indicadores de risco standardizados e automação para melhorar a gestão de vulnerabilidades, destacando a necessidade de soluções que incorporem ferramentas de deteção ativa de vulnerabilidades. O sistema desenvolvido orquestra a deteção e mitigação automatizada de vulnerabilidades através de uma plataforma de Security Orchestration, Automation and Response (SOAR), utilizando um scanner de vulnerabilidades e aplicando uma medida de mitigação, demonstrando a mudança de Virtual LAN através do controlador SDN, isolando os dispositivos vulneráveis. Os testes realizados em laboratório e em ambiente virtual mostraram que a arquitetura proposta é rápida e eficaz, não causando atrasos significativos nas etapas do workflow, com exceção do scanning de vulnerabilidades, cuja complexidade implica tempos de execução mais elevados. O aumento do consumo de recursos pelo scanner de vulnerabilidades, ao analisar vários dispositivos em simultâneo, permite a utilização desta abordagem para a maioria dos casos de uso. No entanto, serão necessárias otimizações para a implementação em redes mais dinâmicas. Os resultados comprovam que a abordagem proposta permite detetar e mitigar vulnerabilidades de forma rápida e automatizada.por
dc.language.isoengpor
dc.rightsopenAccesspor
dc.subjectSystem vulnerabilitypor
dc.subjectDetectionpor
dc.subjectMitigationpor
dc.subjectSoftware defined networkspor
dc.subjectAutomated operationpor
dc.subjectNetwork securitypor
dc.subjectVulnerabilidadespor
dc.subjectDeteçãopor
dc.subjectMitigaçãopor
dc.subjectRedes definidas por softwarepor
dc.subjectAutomaçãopor
dc.subjectSegurança de redepor
dc.titleProactive discovery and mitigation of security vulnerabilities leveraged by software-defined networkspor
dc.typemasterThesispor
dc.peerreviewedyespor
dc.identifier.tid203784251por
dc.subject.fosDomínio/Área Científica::Engenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e Informáticapor
thesis.degree.nameMestrado em Engenharia de Telecomunicações e Informáticapor
thesis.degree.departmentDepartamento de Ciências e Tecnologias da Informaçãopor
Aparece nas coleções:T&D-DM - Dissertações de mestrado

Ficheiros deste registo:
Ficheiro Descrição TamanhoFormato 
master_joao_rosa_polonio.pdf1,49 MBAdobe PDFVer/Abrir


FacebookTwitterDeliciousLinkedInDiggGoogle BookmarksMySpaceOrkut
Formato BibTex mendeley Endnote Logotipo do DeGóis Logotipo do Orcid 

Todos os registos no repositório estão protegidos por leis de copyright, com todos os direitos reservados.