Please use this identifier to cite or link to this item: https://repositorio.ufu.br/handle/123456789/44052
Full metadata record
DC FieldValueLanguage
dc.creatorSouza, Gabriel Oliveira-
dc.date.accessioned2024-11-28T13:49:27Z-
dc.date.available2024-11-28T13:49:27Z-
dc.date.issued2024-11-21-
dc.identifier.citationSOUZA, Gabriel Oliveira. Ransomset: Um conjunto de dados baseado em análise dinâmica para ransomwares. 2024. 47 f. Trabalho de Conclusão de Curso (Graduação em Sistemas de Informação) – Universidade Federal de Uberlândia, Uberlândia, 2024.pt_BR
dc.identifier.urihttps://repositorio.ufu.br/handle/123456789/44052-
dc.languageporpt_BR
dc.publisherUniversidade Federal de Uberlândiapt_BR
dc.rightsAcesso Abertopt_BR
dc.rights.urihttp://creativecommons.org/licenses/by-nd/3.0/us/*
dc.subjectAtributos, Seleção de atributos, Detecçãopt_BR
dc.subjectRansomwarespt_BR
dc.titleRansomset: um conjunto de dados baseado em análise dinâmica para ransomwarespt_BR
dc.typeTrabalho de Conclusão de Cursopt_BR
dc.contributor.advisor-co1Quincozes, Silvio Ereno-
dc.contributor.advisor-co1Latteshttp://lattes.cnpq.br/9401130360785458pt_BR
dc.contributor.advisor1Miani, Rodrigo Sanches-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/2992074747740327pt_BR
dc.contributor.referee1Molinos, Diego Nunes-
dc.contributor.referee1Latteshttp://lattes.cnpq.br/2451163675391898pt_BR
dc.contributor.referee2Sendin, Ivan da Silva-
dc.contributor.referee2Latteshttp://lattes.cnpq.br/3974513105953302pt_BR
dc.description.degreenameTrabalho de Conclusão de Curso (Graduação)pt_BR
dc.description.resumoRansomware é um tipo de software malicioso que criptografa arquivos e exige pagamento para a restauração do acesso. Como os ransomwares são frequentemente detectados tardiamente, representam uma ameaça crescente para indivíduos e organizações, causando perdas financeiras substanciais e comprometendo dados confidenciais. Este trabalho tem como objetivo a criação e análise de um conjunto de dados para a detecção de 6 tipos conhecidos de ransomware: WannaCry, Ryuk, LockBit, CryptoLocker, Sodinokibi e Conti. Para isso, foi utilizado o ambiente Cuckoo Sandbox, no qual as atividades desses ransomwares são registradas. A partir desses registros, foi criado um conjunto de dados contendo amostras normais e de ataque para cada tipo de ransomware estudado. Por fim, foram aplicados métodos de ranqueamento de atributos nesses conjuntos de dados para identificar os 25 atributos mais relevantes para a detecção dos ransomwares analisados, um dos atributos reportados foi o NtCLose, o atributo tem sua função de fechar um objeto no Sistema Operacional (SO), esse forma de ranqueamento de atributos contribui para o aprimoramento dos mecanismos de detecção de ransomware. Conclui-se que o RansomSet demonstrou ser uma ferramenta eficaz para a análise e detecção de ransomware, fornecendo uma base sólida para o desenvolvimento de modelos de segurança cibernética mais robustos. Além disso, sua estrutura flexível permite futuras expansões e adaptações, contribuindo para o avanço no combate a ameaças cibernéticas emergentes.pt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.courseSistemas de Informaçãopt_BR
dc.sizeorduration47pt_BR
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::METODOLOGIA E TECNICAS DA COMPUTACAOpt_BR
Appears in Collections:TCC - Sistemas de Informação (Uberlândia)

Files in This Item:
File Description SizeFormat 
ransomsetconjuntodedados.pdf3.05 MBAdobe PDFView/Open


This item is licensed under a Creative Commons License Creative Commons