Metodologia Integrativa Para a Detecção e Prevenção de Ameaças Utilizando Inteligência de Ameaça Cibernética e SIEM
Inteligência de Ameaça Cibernética, Ameaças Persistentes Avançadas, Detecção de Ameaças, SIEM
As ameaças cibernéticas, como Ameaças Persistentes Avançadas (APTs), evoluíram e superaram as técnicas tradicionais de detecção. Esta dissertação propõe uma metodologia integrativa para aprimorar a detecção e prevenção de ameaças cibernéticas, com foco na qualidade da Inteligência de Ameaças Cibernéticas (CTI) e na identificação de Táticas, Técnicas e Procedimentos (TTPs). A metodologia inclui, entre outras etapas, o enriquecimento de dados de inteligência e a análise centralizada de eventos de segurança coletados por meio de sensores. Sua eficácia foi demonstrada através da execução de amostras reais de malware, destacando a importância de disponibilizar rapidamente relatórios de segurança, garantindo sua qualidade e sugerindo melhorias na integração e análise de dados para uma detecção mais eficaz.