Aviso: para depositar documentos, por favor, inicia sesión e identifícate con tu cuenta de correo institucional de la UCM con el botón MI CUENTA UCM. No emplees la opción AUTENTICACIÓN CON CONTRASEÑA Disculpen las molestias.
 

Sistema de ofuscación de malware para la evasión de NIDS

dc.contributor.advisorGarcía Matesanz, Julián
dc.contributor.advisorGarcía Villalba, Luis Javier
dc.contributor.authorCarrasco de la Fuente, Roberto
dc.contributor.authorGumiel Erena, Sergio
dc.contributor.authorVizcaíno González, Adrián
dc.date.accessioned2023-06-19T16:06:02Z
dc.date.available2023-06-19T16:06:02Z
dc.date.issued2013
dc.descriptionProyecto de Sistemas Informáticos (Facultad de Informática, Curso 2012-2013)
dc.description.abstractLa ecacia de los sistemas de deteccion de malware de nuestros das esta muy por debajo del nivel esperado ya que encuentran muchas dicultades a la hora de defenderse sobre ataques de tipo polimorco as como ataques de da cero. Esto hace que se exponga a un peligro inminente a los sistemas protegidos tras ellos. Ademas, es cada vez mas comun el uso de criptografa para proteger las comunicaciones lo que abre un nuevo vector para ataques inadvertidos. El sistema de evasion propuesto en el presente documento, muestra como un NIDS es incapaz de detectar ataques cifrados sin necesidad de incluir algun tipo de ataque conocido para la evasion del NIDS (insercion, evasion, DoS, etc). A pesar de que se esta mejorando la precision en la deteccion de malware de los NIDS y la velocidad de procesamiento para detectar estos ataques, los NIDS todava son bastante vulnerables a ataques cuyo contenido este total o parcialmente cifrado. [ABSTRACT] Nowadays, eectiveness of malware detection systems is below the expected level as they have many diculties to defend against polymorphic type attacks and zero-day attacks. So that, systems protected behind them are exposed to an imminent risk. Furthermore, it is increasingly common to use cryptography to protect communications which opens a new vector for unnoticed attacks. Avoidance system proposed herein, shows as a NIDS is unable to detect encrypted attacks without using any type of attack known for NIDS evasion (insertion, evasion, DoS, etc.). Despite accuracy of NIDS in malware detection is improving moreover speed processing to detect these attacks, NIDS are still quite vulnerable to attacks whose content is wholly or partially encrypted.
dc.description.departmentDepto. de Sistemas Informáticos y Computación
dc.description.facultyFac. de Informática
dc.description.refereedTRUE
dc.description.statusunpub
dc.eprint.idhttps://eprints.ucm.es/id/eprint/22473
dc.identifier.urihttps://hdl.handle.net/20.500.14352/36197
dc.language.isospa
dc.page.total120
dc.relation.ispartofseriesTrabajos de curso (Departamento de Sistemas Informáticos y Computación, FDI)
dc.rights.accessRightsopen access
dc.subject.cdu004.056.57(043.3)
dc.subject.keywordNIDS
dc.subject.keywordOpenMP
dc.subject.keywordSnort
dc.subject.keywordMalware
dc.subject.keywordOfuscacion de código
dc.subject.keywordCifrado de código. Code obfuscation
dc.subject.keywordEncryption Code
dc.subject.ucmSeguridad informática
dc.titleSistema de ofuscación de malware para la evasión de NIDS
dc.typecoursework
dspace.entity.typePublication
relation.isAdvisorOfPublication2edb0904-329e-4db5-87dc-348fb754d4d9
relation.isAdvisorOfPublication0f67f6b3-4d2f-4545-90e1-95b8d9f3e1f0
relation.isAdvisorOfPublication.latestForDiscovery2edb0904-329e-4db5-87dc-348fb754d4d9

Download

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
Sistema_de_ofuscacion_de_malware_para_el_evasion_de_NIDS.pdf
Size:
3.74 MB
Format:
Adobe Portable Document Format