Por favor, use este identificador para citar o enlazar este ítem:
https://hdl.handle.net/20.500.12008/48440
Cómo citar
Título: | WACE : Un integrador de clasificadores de ataques Web. |
Autor: | León Perdomo, Agustín de Iroa Otero, Tobías |
Tutor: | Campo, Juan Diego Zipitría, Felipe |
Tipo: | Tesis de grado |
Palabras clave: | Seguridad en aplicaciones Web, Web Application Firewalls, Aprendizaje Automático |
Fecha de publicación: | 2024 |
Resumen: | Este proyecto aborda las tradicionales limitaciones de los Firewalls de AplicaciónWeb (WAF por sus siglas en inglés) tales como su incapacidad para detectar ataques desconocidos y la generación de falsos positivos al aplicar reglas genéricas. El objetivo principal del trabajo es integrar la tecnología de WAF OWASP Coraza con la tecnología denominada Web Attack Classification Engine (WACE) para potenciar las capacidades de detección y respuesta ante amenazas en aplicaciones web. Se presenta un análisis exhaustivo de los conceptos fundamentales de Coraza, así como una evaluación de las diversas opciones de integración. Coraza, un firewall escrito en lenguaje Go compatible con OWASP CRS, se integra a WACE, un marco tecnológico diseñado para incorporar modelos de aprendizaje automático, enriqueciendo así la protección proporcionada por las reglas estáticas de OWASP CRS. WACE mejora la protección de aplicaciones al añadir análisis predictivo haciendo uso de modelos de aprendizaje automático. La solución que se propone en este proyecto incluye un sistema de comunicación eficiente entre WACE y Coraza, con modos de ejecución tanto síncronos como asíncronos, además de herramientas para la recolección y visualización de métricas las que facilitan la monitorización y el análisis del rendimiento del sistema. Estas métricas no solo permiten evaluar el desempeño del sistema, sino que también ofrecen información crítica para su ajuste y mejora continua. |
Editorial: | Udelar. FI. |
Citación: | León Perdomo, A. y Iroa Otero, T. WACE : Un integrador de clasificadores de ataques Web [en línea] Tesis de grado. Montevideo: Udelar. FI. INCO, 2024. |
Título Obtenido: | Ingeniero en Computación. |
Facultad o Servicio que otorga el Título: | Universidad de la República (Uruguay). Facultad de Ingeniería. |
Licencia: | Licencia Creative Commons Atribución (CC - By 4.0) |
Aparece en las colecciones: | Tesis de grado - Instituto de Computación |
Ficheros en este ítem:
Fichero | Descripción | Tamaño | Formato | ||
---|---|---|---|---|---|
DI24.pdf | Tesis de grado | 3,54 MB | Adobe PDF | Visualizar/Abrir |
Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons