Análise temporal de risco de sistemas computacionais via modelagem de séries de eventos associados a vulnerabilidades

Matheus Martins, Miguel A. Bicudo, Daniel Menasché, Leandro P. De Aguiar
2019 Anais do Workshop em Desempenho de Sistemas Computacionais e de Comunicação (WPerformance)   unpublished
Em segurança da informação, vulnerabilidades de software e hardware são cada vez mais frequentes às custas dos avanços tecnológicos atuais. Neste trabalho apresentamos uma análise de séries temporais sobre o ciclo de vida de vulnerabilidades, buscando as tendências do setor de segurança da informação. Também apresentamos um modelo de aprendizado de máquina para prever a ocorrência de exploits. O processo de treinamento foi feito usando aproximadamente 26.000 amostras de dados de
more » ... e 132 features, resultando num modelo com uma precisão inicial de 60% para prever o primeiro exploit. Depois de ajustar os parâmetros do algoritmo usando grid search, um aumento na acurácia para 67% foi alcançado usando métricas de erro como erro absoluto médio e erro quadrático médio.
doi:10.5753/wperformance.2019.6465 fatcat:ljuronpc45b5rkz6wdjagovfcq