Análisis comparativo de herramientas analíticas de Malware. Criterio: capacidad de obtención de indicadores de compromiso-IOC

dc.contributor.advisorMora Londoño, Edison Vicente
dc.contributor.authorMucarsel Sánchez, Alberto José
dc.date.accessioned25/11/2023 15:37
dc.date.available25/11/2023 15:37
dc.date.issued2022
dc.description.abstractLos Indicadores de Compromiso o IoC por sus siglas en inglés, son todo tipo de artefactos o patrones que permiten la identificación de cualquier tipo de actividad maliciosa realizada por parte de malware. Debido a esto se han vuelto relevantes dentro del mundo de la ciberseguridad, especialmente a que estos artefactos pueden llegar a ser procesados en los que se conoce como Inteligencia de Ciber Amenazas o CTI por sus siglas en inglés, la cual posibilita la planificación de estrategias en pro de aumentar las capacidades de los equipos de seguridad en realizar detecciones tempranas de una posible infección o ataque. Dicho esto, el proceso para la obtención de dichos artefactos es algo complicado, además de que gracias a las múltiples técnicas de camuflaje que las muestras modernas de malware pueden llegar a emplear, este proceso se dificulta aún más al no poder detectar un artefacto que logre identificar a la muestra, o que no sea confundida con algún archivo de uso común, y termine provocando lo que se conoce como un falso positivo. Debido a estas razones, los profesionales del campo han optado por el uso de diversas herramientas para realizar la obtención de estos indicadores. En este trabajo, se analizarán 5 herramientas implementadas dentro del campo de la informática forense, en específico dentro del proceso de análisis de malware. Dichas herramientas serán comparadas según su capacidad para el análisis, identificación, y obtención de los Indicadores de Compromiso, lo cual se llevará a cabo poniendo a prueba cada una de las herramientas al cargar 5 muestras de malware a cada una de estas, simulando un proceso de análisis de malware el cual será tanto de modo estático como dinámico. El objetivo de este trabajo es obtener la mejor herramienta de tipo open-source que sobresalga en esta comparativa de acuerdo a su capacidad para obtener IoC de una muestra de malware determinada, además de comprender la importancia de dichos artefactos, y los riesgos que representa realizar dichas tareas en ambiente no asegurado.
dc.id.advisor1706734884
dc.id.author0604320002
dc.identifier.other10906
dc.identifier.urihttps://repositorio.puce.edu.ec/handle/123456789/26910
dc.language.isoes
dc.publisherPUCE - Quito
dc.subjectSeguridad informática
dc.subjectLenguajes de programación
dc.subjectSoftware - Malware
dc.subjectIndicadores de compromiso (IOC)
dc.subjectVirus informáticos
dc.titleAnálisis comparativo de herramientas analíticas de Malware. Criterio: capacidad de obtención de indicadores de compromiso-IOC
Files
Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
AlbertoMucarsel_trabajoTesis.pdf
Size:
17.79 MB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Plain Text
Description: