Por favor, use este identificador para citar o enlazar este ítem:
https://repositorio.ufu.br/handle/123456789/48847| Tipo de documento: | Trabalho de Conclusão de Curso |
| Tipo de acceso: | Acesso Aberto |
| Título: | Construção de um conjunto de dados de tráfego DNS para apoio à detecção de exfiltração de dados |
| Título (s) alternativo (s): | Construction of a DNS traffic dataset to support data exfiltration detection |
| Autor: | Rocha, Vinicius Dias Martins |
| Primer orientador: | Miani, Rodrigo Sanches |
| Primer miembro de la banca: | Borges, Cristiano Lopes Martins |
| Segundo miembro de la banca: | Gabriel, Paulo Henrique Ribeiro |
| Resumen: | A exfiltração de dados por meio do Sistema de Nomes de Domínio, do inglês Domain Name System (DNS) representa uma ameaça crítica à segurança da informação, explorando a permissividade deste serviço em ambientes corporativos para criar canais encobertos de comunicação. Em termos fundamentais, o DNS atua como o diretório da internet, traduzindo nomes de domínios legíveis em endereços IP. A exfiltração, por sua vez, consiste na transferência não autorizada de informações para fora de uma rede; quando realizada via DNS, o atacante fragmenta e oculta dados sigilosos dentro de consultas que mimetizam o tráfego legítimo, aproveitando que esse serviço raramente é inspecionado por firewalls convencionais. Este trabalho apresenta a construção e validação de um conjunto de dados de tráfego DNS rotulado, focado nos protocolos Do53 e DoH, visando suprir a carência de bases de dados que reflitam o comportamento real das redes modernas. A metodologia abrangeu o processamento de capturas brutas no formato PCAPNG e a extração de fluxos estatísticos bidirecionais através do framework NFStream, integrando uma camada de engenharia de atributos para a criação de métricas sintéticas e comportamentais. Os resultados obtidos via Análise Exploratória de Dados (EDA) revelaram que métricas sintéticas isoladas, como a entropia e o comprimento das consultas, enfrentam desafios de distinção devido ao ruído gerado pela telemetria legítima, que frequentemente mimetiza padrões de ataque. Em contrapartida, os atributos volumétricos e temporais demonstraram uma capacidade superior de separação entre as classes, apresentando correlações positivas significativas com a atividade maliciosa. O conjunto de dados final, consolidado com aproximadamente 110.000 registros e 20 atributos de tráfego DNS tradicional (porta 53), foi disponibilizado publicamente no repositório Mendeley Data. Este recurso de alta fidelidade visa subsidiar o treinamento e a validação de futuros sistemas de detecção de intrusão (IDS) baseados em aprendizagem de máquina. |
| Palabras clave: | Domain Name System Exfiltração de dados Conjunto de dados Tráfego DNS Segurança da informação Análise exploratória de dados |
| Área (s) del CNPq: | CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO |
| Idioma: | por |
| País: | Brasil |
| Editora: | Universidade Federal de Uberlândia |
| Cita: | ROCHA, Vinicius Dias Martins. Construção de um conjunto de dados de tráfego DNS para apoio à detecção de exfiltração de dados. 2026. 52 f. Trabalho de Conclusão de Curso (Graduação em Ciência da Computação) – Universidade Federal de Uberlândia, Uberlândia, 2026. |
| URI: | https://repositorio.ufu.br/handle/123456789/48847 |
| Fecha de defensa: | 27-mar-2026 |
| Aparece en las colecciones: | TCC - Ciência da Computação |
Ficheros en este ítem:
| Fichero | Descripción | Tamaño | Formato | |
|---|---|---|---|---|
| ConstruçãoConjuntoDados.pdf | 1.35 MB | Adobe PDF | ![]() Visualizar/Abrir |
Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.
