Infrastructure distribuée permettant la détection d'attaques logicielles
Le nombre de systèmes informatiques augmente de jour en jour et beaucoup d'entités malveillantes tentent d'abuser de leurs vulnérabilités. Il existe un fléau qui fait rage depuis quelques années et qui cause beaucoup de difficultés aux experts en sécurité informatique : les armées de robot...
Main Author: | |
---|---|
Other Authors: | |
Language: | fr |
Published: |
Université de Sherbrooke
2013
|
Subjects: | |
Online Access: | http://hdl.handle.net/11143/6170 |
id |
ndltd-usherbrooke.ca-oai-savoirs.usherbrooke.ca-11143-6170 |
---|---|
record_format |
oai_dc |
spelling |
ndltd-usherbrooke.ca-oai-savoirs.usherbrooke.ca-11143-61702016-04-07T05:22:01Z Infrastructure distribuée permettant la détection d'attaques logicielles Deneault, Sébastien Mailhot, Frédéric Système distribué Sécurité informatique Détection de botnets Le nombre de systèmes informatiques augmente de jour en jour et beaucoup d'entités malveillantes tentent d'abuser de leurs vulnérabilités. Il existe un fléau qui fait rage depuis quelques années et qui cause beaucoup de difficultés aux experts en sécurité informatique : les armées de robots (botnets). Des armées d'ordinateurs infectés sont constituées pour ensuite être louées et utilisées à des fins peu enviables. La société fait face à un problème : il est très difficile d'arrêter ces armées et encore plus de trouver leurs coordonnateurs. L'objectif de ce travail de recherche est de développer des outils destinés à identifier ces entités et aider à démanteler ces réseaux. Plus précisément, ce projet porte sur la conception d'une plateforme distribuée permettant de faire un pré-traitement des données collectées sur divers réseaux et de les distribuer dans un système d'analyse. Cette plateforme sera en libre source, facilement adaptable et flexible. De plus, elle devra être en mesure de traiter une grande quantité de données dans un court laps de temps. Ce système se distinguera étant donné qu'il sera distribué sur plusieurs réseaux sous un modèle client-serveur et collaborera dans le but de trouver les coordonnateurs de ces armées de robots. 2013 Mémoire http://hdl.handle.net/11143/6170 fr © Sébastien Deneault Université de Sherbrooke |
collection |
NDLTD |
language |
fr |
sources |
NDLTD |
topic |
Système distribué Sécurité informatique Détection de botnets |
spellingShingle |
Système distribué Sécurité informatique Détection de botnets Deneault, Sébastien Infrastructure distribuée permettant la détection d'attaques logicielles |
description |
Le nombre de systèmes informatiques augmente de jour en jour et beaucoup d'entités malveillantes tentent d'abuser de leurs vulnérabilités. Il existe un fléau qui fait rage depuis quelques années et qui cause beaucoup de difficultés aux experts en sécurité informatique : les armées de robots (botnets). Des armées d'ordinateurs infectés sont constituées pour ensuite être louées et utilisées à des fins peu enviables. La société fait face à un problème : il est très difficile d'arrêter ces armées et encore plus de trouver leurs coordonnateurs. L'objectif de ce travail de recherche est de développer des outils destinés à identifier ces entités et aider à démanteler ces réseaux. Plus précisément, ce projet porte sur la conception d'une plateforme distribuée permettant de faire un pré-traitement des données collectées sur divers réseaux et de les distribuer dans un système d'analyse. Cette plateforme sera en libre source, facilement adaptable et flexible. De plus, elle devra être en mesure de traiter une grande quantité de données dans un court laps de temps. Ce système se distinguera étant donné qu'il sera distribué sur plusieurs réseaux sous un modèle client-serveur et collaborera dans le but de trouver les coordonnateurs de ces armées de robots. |
author2 |
Mailhot, Frédéric |
author_facet |
Mailhot, Frédéric Deneault, Sébastien |
author |
Deneault, Sébastien |
author_sort |
Deneault, Sébastien |
title |
Infrastructure distribuée permettant la détection d'attaques logicielles |
title_short |
Infrastructure distribuée permettant la détection d'attaques logicielles |
title_full |
Infrastructure distribuée permettant la détection d'attaques logicielles |
title_fullStr |
Infrastructure distribuée permettant la détection d'attaques logicielles |
title_full_unstemmed |
Infrastructure distribuée permettant la détection d'attaques logicielles |
title_sort |
infrastructure distribuée permettant la détection d'attaques logicielles |
publisher |
Université de Sherbrooke |
publishDate |
2013 |
url |
http://hdl.handle.net/11143/6170 |
work_keys_str_mv |
AT deneaultsebastien infrastructuredistribueepermettantladetectiondattaqueslogicielles |
_version_ |
1718217071617114112 |