Desafio ISH Tecnologia 2021 | Findeslab
 

Desafio ISH Tecnologia 2021

A ISH Tecnologia tem dois desafios para que você
possa propor soluções criativas e inovadoras!

Desafio 1: Desenvolver simulador de eventos integrado com solução de Machine Learning

Contextualização

A análise de eventos é um dos principais meios de monitoração em Cibersegurança, e a correlação de eventos permite identificar grande número de cenários de ataques. Esta correlação também pode apresentar falsos positivos, uma vez que não é possível criar regras para 100% dos cenários de monitoração. O uso de Machine Learning tem sido apontado como um fator evolutivo decisivo, pois elimina a necessidade de alto número de profissionais analisando cenários para verificar se um evento realmente precisa de uma reação. Porém, a validação por meio de técnicas de ML tem uma inviabilidade, uma vez que o desbalanceamento de classes entre eventos de ataque e eventos comum é imensamente desproporcional. O grande desafio é definir o que é malicioso ou somente um erro/desvio. Soluções como Splunk Event Generator, Prodigy e Apache Solr trazem resultados semelhantes ao esperado.

Soluções Desejadas

Ferramenta que crie massa de dados com fluxo em tempo real, simulando logs de dispositivos de redes (roteadores, switches, firewalls, virtualizadores, máquinas virtuais, aplicações, cloud, etc), assim como fóruns, e-mails (spam, phishing, etc). Esta ferramenta deverá permitir a classificação manual (e posteriormente automática) dos dados e estar integrada a alguma solução de ML, permitindo também a análise com base em aprendizado de máquina.

Áreas/Setores envolvidos

Cibersegurança, SIEM, Digital Risk Protection.

Desafio 2: Desenvolver coletor de dados de máquina

Contextualização

Dados para análise de cibersegurança são coletados a partir de scripts, protocolos padrão ou aplicações opensource. Esses cenários não unificam todos os modos de coleta necessários, frequentemente sendo necessárias customizações e desenvolvimentos, sobretudo para garantir segurança, compressão adequada, balanceamento de carga, conexão com dispositivos IoT, sensores, etc.

Estes aspectos também influenciam no trânsito de dados, principalmente considerando o contexto de envio de dados para serviços de Cloud Computing, onde normalmente é necessário configurar envio de dados por VPN.

O melhor cenário possível seria o uso aplicação que consiga se conectar com qualquer tipo de origem de dados e encaminhar estes dados de forma segura, com melhor uso de banda (compressão máxima), resiliência, garantia de entrega, balanceamento e segurança. Esta aplicação deverá consumir o mínimo de recursos possíveis de um sistema operacional, podendo ser utilizada também no modo appliance (físico ou virtual). Os dados precisam ser entregues no ponto final em um único formato padrão inteligível e de fácil processamento a partir de um conector que permita envio de dados para outros dispositivos.

Soluções como FluentBit e Elastic Beats realizam funções semelhantes.

Soluções Desejadas

Aplicativo de coleta de dados, capaz de realizar a leitura de todos os tipos de dado padrão de mercado (texto, syslog, snmp, api, json, xml, web-scraping, registry, perfmon, iostat, top, métricas de aplicações ou APM, NetFlow, PCAP, RFID, GPS, sensores, etc).

Áreas/Setores envolvidos

Cibersegurança, SIEM.