Infrastructure distribuée permettant la détection d'attaques logicielles

Le nombre de systèmes informatiques augmente de jour en jour et beaucoup d'entités malveillantes tentent d'abuser de leurs vulnérabilités. Il existe un fléau qui fait rage depuis quelques années et qui cause beaucoup de difficultés aux experts en sécurité informatique : les armées de robot...

Full description

Bibliographic Details
Main Author: Deneault, Sébastien
Other Authors: Mailhot, Frédéric
Language:fr
Published: Université de Sherbrooke 2013
Subjects:
Online Access:http://hdl.handle.net/11143/6170
id ndltd-usherbrooke.ca-oai-savoirs.usherbrooke.ca-11143-6170
record_format oai_dc
spelling ndltd-usherbrooke.ca-oai-savoirs.usherbrooke.ca-11143-61702016-04-07T05:22:01Z Infrastructure distribuée permettant la détection d'attaques logicielles Deneault, Sébastien Mailhot, Frédéric Système distribué Sécurité informatique Détection de botnets Le nombre de systèmes informatiques augmente de jour en jour et beaucoup d'entités malveillantes tentent d'abuser de leurs vulnérabilités. Il existe un fléau qui fait rage depuis quelques années et qui cause beaucoup de difficultés aux experts en sécurité informatique : les armées de robots (botnets). Des armées d'ordinateurs infectés sont constituées pour ensuite être louées et utilisées à des fins peu enviables. La société fait face à un problème : il est très difficile d'arrêter ces armées et encore plus de trouver leurs coordonnateurs. L'objectif de ce travail de recherche est de développer des outils destinés à identifier ces entités et aider à démanteler ces réseaux. Plus précisément, ce projet porte sur la conception d'une plateforme distribuée permettant de faire un pré-traitement des données collectées sur divers réseaux et de les distribuer dans un système d'analyse. Cette plateforme sera en libre source, facilement adaptable et flexible. De plus, elle devra être en mesure de traiter une grande quantité de données dans un court laps de temps. Ce système se distinguera étant donné qu'il sera distribué sur plusieurs réseaux sous un modèle client-serveur et collaborera dans le but de trouver les coordonnateurs de ces armées de robots. 2013 Mémoire http://hdl.handle.net/11143/6170 fr © Sébastien Deneault Université de Sherbrooke
collection NDLTD
language fr
sources NDLTD
topic Système distribué
Sécurité informatique
Détection de botnets
spellingShingle Système distribué
Sécurité informatique
Détection de botnets
Deneault, Sébastien
Infrastructure distribuée permettant la détection d'attaques logicielles
description Le nombre de systèmes informatiques augmente de jour en jour et beaucoup d'entités malveillantes tentent d'abuser de leurs vulnérabilités. Il existe un fléau qui fait rage depuis quelques années et qui cause beaucoup de difficultés aux experts en sécurité informatique : les armées de robots (botnets). Des armées d'ordinateurs infectés sont constituées pour ensuite être louées et utilisées à des fins peu enviables. La société fait face à un problème : il est très difficile d'arrêter ces armées et encore plus de trouver leurs coordonnateurs. L'objectif de ce travail de recherche est de développer des outils destinés à identifier ces entités et aider à démanteler ces réseaux. Plus précisément, ce projet porte sur la conception d'une plateforme distribuée permettant de faire un pré-traitement des données collectées sur divers réseaux et de les distribuer dans un système d'analyse. Cette plateforme sera en libre source, facilement adaptable et flexible. De plus, elle devra être en mesure de traiter une grande quantité de données dans un court laps de temps. Ce système se distinguera étant donné qu'il sera distribué sur plusieurs réseaux sous un modèle client-serveur et collaborera dans le but de trouver les coordonnateurs de ces armées de robots.
author2 Mailhot, Frédéric
author_facet Mailhot, Frédéric
Deneault, Sébastien
author Deneault, Sébastien
author_sort Deneault, Sébastien
title Infrastructure distribuée permettant la détection d'attaques logicielles
title_short Infrastructure distribuée permettant la détection d'attaques logicielles
title_full Infrastructure distribuée permettant la détection d'attaques logicielles
title_fullStr Infrastructure distribuée permettant la détection d'attaques logicielles
title_full_unstemmed Infrastructure distribuée permettant la détection d'attaques logicielles
title_sort infrastructure distribuée permettant la détection d'attaques logicielles
publisher Université de Sherbrooke
publishDate 2013
url http://hdl.handle.net/11143/6170
work_keys_str_mv AT deneaultsebastien infrastructuredistribueepermettantladetectiondattaqueslogicielles
_version_ 1718217071617114112