• English
    • Latviešu
    • Deutsch
    • русский
  • Help
  • English 
    • English
    • Latviešu
    • Deutsch
    • русский
  • Login
View Item 
  •   DSpace Home
  • B4 – LU fakultātes / Faculties of the UL
  • A -- Eksakto zinātņu un tehnoloģiju fakultāte / Faculty of Science and Technology
  • Bakalaura un maģistra darbi (EZTF) / Bachelor's and Master's theses
  • View Item
  •   DSpace Home
  • B4 – LU fakultātes / Faculties of the UL
  • A -- Eksakto zinātņu un tehnoloģiju fakultāte / Faculty of Science and Technology
  • Bakalaura un maģistra darbi (EZTF) / Bachelor's and Master's theses
  • View Item
JavaScript is disabled for your browser. Some features of this site may not work without it.

Datordrošības automatizācija ar incidentu reaģēšanas platformām, izmantojot atvērtā koda rīkus

Thumbnail
View/Open
302-59326-Rijnieks_Toms_tr13013.pdf (431.3Kb)
Author
Rijnieks, Toms
Co-author
Latvijas Universitāte. Datorikas fakultāte
Advisor
Nesenbergs, Krišjānis
Date
2017
Metadata
Show full item record
Abstract
Datordrošības incidentu novēršana joprojām ir lielākoties manuāls process. Daļa no manuālajiem uzdevumiem ir ļoti ikdienišķi un pat administrēšanas uzdevumi. Viens no datordrošības produktiem, kas tiecas palielināt speciālistu efektivitāti un piedāvā lielu funkcionalitāti reaģēšanai uz incidentiem, ir incidentu reaģēšanas platformas. Šajā darbā tiek apskatītas komerciālās incidentu reaģēšanas platformas un trīs alternatīvas starp atvērtā koda rīkiem – The Hive, SCOT un Cyphon. Darba mērķis ir noskaidrot, vai ar atvērtā koda rīkiem ir iespējams izveidot alternatīvu komerciālajām incidentu reaģēšanas platformām. Testējot atvērtā koda incidentu reaģēšanas platformas, tajās atklājās vairākas problēmas, kuras jārisina, platformas paplašinot vai arī arhitektūrā ieviešot papildu starpprogrammatūru.
 
There are still many manual processes in Cyber security incident remediation. Part of manual tasks are casual every day taks and even administration tasks. Incident response platform is one of cyber security products which seeks to increase effiency of experts and offers big functionality for incident responders. This work examines the commercial incident response platforms and three open source alternatives – The Hive, SCOT un Cyphon. The objective of this work is to find out whether there is possibility to make complete open source alternative for commercial incident response platforms. Testing of open source incident response platforms helped to find out several problems which can be solved by extending platforms or by adding additional middleware to systems where platform is used in.
 
URI
https://dspace.lu.lv/dspace/handle/7/35275
Collections
  • Bakalaura un maģistra darbi (EZTF) / Bachelor's and Master's theses [5688]

University of Latvia
Contact Us | Send Feedback
Theme by 
@mire NV
 

 

Browse

All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

My Account

Login

Statistics

View Usage Statistics

University of Latvia
Contact Us | Send Feedback
Theme by 
@mire NV