Arquitectura de gestión dinámica de riesgos basada en ontologías y reglas de comportamiento

Romero Ibáñez, Irene and Riesco Granadino, Raúl and Barea López, Francisco José and Villagrá González, Víctor Abraham (2018). Arquitectura de gestión dinámica de riesgos basada en ontologías y reglas de comportamiento. In: "XV Reunión Española sobre Criptología y Seguridad de la información (RECSI)", 03/10/2018 - 05/10/2018, Granada - España. pp. 86-91.

Description

Title: Arquitectura de gestión dinámica de riesgos basada en ontologías y reglas de comportamiento
Author/s:
  • Romero Ibáñez, Irene
  • Riesco Granadino, Raúl
  • Barea López, Francisco José
  • Villagrá González, Víctor Abraham
Item Type: Presentation at Congress or Conference (Article)
Event Title: XV Reunión Española sobre Criptología y Seguridad de la información (RECSI)
Event Dates: 03/10/2018 - 05/10/2018
Event Location: Granada - España
Title of Book: Actas de la XV Reunión Española sobre Criptología y Seguridad de la información (RECSI).
Date: October 2018
Subjects:
Freetext Keywords: gestión de riesgo dinámico; ciberseguridad; inteligencia de amenazas; ontologías; STIX
Faculty: E.T.S.I. Telecomunicación (UPM)
Department: Ingeniería de Sistemas Telemáticos [hasta 2014]
Creative Commons Licenses: Recognition - No derivative works - Non commercial

Full text

[img]
Preview
PDF - Requires a PDF viewer, such as GSview, Xpdf or Adobe Acrobat Reader
Download (161kB) | Preview

Abstract

La elevada dependencia de las organizaciones con respecto a sus sistemas de informacion hace que el análisis de riesgos de la mismo sea muy valioso. Debido a la rapidez con la que evolucionan las amenazas, los enfoques de análisis de riesgo estáticos pierden validez al no actualizarse en tiempo real ante los eventos o la nueva información que pueda aparecer. En este artículo se propone un modelo de arquitectura para la gestión del riesgo dinámico que incorpora inteligencia haciendo uso de ontologías, reglas de inferencia y probabilidades condicionadas. Asimismo, para hacer frente a la naturaleza cambiante de las amenazas, es necesario el intercambio de información sobre estas en tiempo real. Para ello, en lugar de compartir indicadores de compromiso efímeros (como podrían ser indicadores basados en firmas) se propone el intercambio de la propia inteligencia en forma de reglas de comportamiento.

More information

Item ID: 55288
DC Identifier: http://oa.upm.es/55288/
OAI Identifier: oai:oa.upm.es:55288
Deposited by: Memoria Investigacion
Deposited on: 17 Sep 2019 14:38
Last Modified: 17 Sep 2019 14:38
  • Logo InvestigaM (UPM)
  • Logo GEOUP4
  • Logo Open Access
  • Open Access
  • Logo Sherpa/Romeo
    Check whether the anglo-saxon journal in which you have published an article allows you to also publish it under open access.
  • Logo Dulcinea
    Check whether the spanish journal in which you have published an article allows you to also publish it under open access.
  • Logo de Recolecta
  • Logo del Observatorio I+D+i UPM
  • Logo de OpenCourseWare UPM