polito.it
Politecnico di Torino (logo)

Configurazione automatica di Web Firewall = Automatic configuration of Web Firewalls

Giosue' Gisina

Configurazione automatica di Web Firewall = Automatic configuration of Web Firewalls.

Rel. Fulvio Valenza, Riccardo Sisto, Daniele Bringhenti. Politecnico di Torino, Corso di laurea magistrale in Ingegneria Informatica (Computer Engineering), 2023

[img]
Preview
PDF (Tesi_di_laurea) - Tesi
Licenza: Creative Commons Attribution Non-commercial No Derivatives.

Download (2MB) | Preview
Abstract:

La Virtualizzazione delle Funzioni di Rete (in inglese Network Functions Virtualization, NFV) rappresenta una tecnologia avanzata che permette di separare le funzioni di rete dall'hardware specializzato. Questo disaccoppiamento consente l'eliminazione dei dispositivi hardware dedicati per ciascuna funzione di rete, favorendo invece l'esecuzione di tali funzioni tramite processi software su server generici. Uno dei risultati che si possono ottenere attraverso la NFV è la creazione di un Grafo di Servizio (in inglese, Service Graph), cioè una rappresentazione di come le varie funzioni di rete sono disposte ed interconnesse tra loro. Tuttavia, sorge un problema: la creazione del Service Graph è solitamente compito di un amministratore di rete, che si occupa manualmente dell'allocazione e della configurazione delle Network Security Functions (NSF). Queste NSF includono, ad esempio, web-application firewall, essenziali per proteggere la rete da minacce di sicurezza informatica. Purtroppo, le operazioni manuali eseguite dall'amministratore rendono il processo suscettibile ad errori umani. L'obiettivo di questo lavoro di tesi è quello di presentare una possibile soluzione al problema precedentemente descritto. Questa tesi ha difatti contribuito allo sviluppo di VEREFOO (VErified REFinement and Optimized Orchestration), un framework che si propone di fornire un approccio automatizzato per garantire la sicurezza di rete e risolvere il problema sopra menzionato. Il principale contributo fornito dal presente lavoro di tesi è rivolto ai WAFs (Web Application Firewalls) ed alla loro applicabilità nell'ambito di VEREFOO. Lo scopo principale di VEREFOO è quello di automatizzare ed ottimizzare l'allocazione e la configurazione delle NSF necessarie per soddisfare i requisiti di sicurezza della rete. Questi requisiti possono essere espressi dall'amministratore di rete utilizzando un linguaggio di alto livello, rendendo l'intero processo più intuitivo. L'ottimizzazione compiuta da VEREFOO si basa sulla formulazione di un problema MaxSMT (Satisfiability Modulo Theories) e la sua successiva risoluzione. L'obiettivo è soddisfare un insieme di clausole definite "hard" che devono essere sempre rispettate e di massimizzare la somma dei pesi attribuiti alle clausole "soft", che invece non è necessario che siano soddisfatte. VEREFOO utilizza la combinazione di clausole hard e soft per stabilire dove, all'interno del Service Graph, è necessario assegnare determinate NSF, minimizzando il numero di istanze generate ed il numero di regole calate all'interno di ogni istanza. Nello specifico, in questo documento, ci si sofferma sulle istanze di tipo Web Application Firewall.

Relatori: Fulvio Valenza, Riccardo Sisto, Daniele Bringhenti
Anno accademico: 2023/24
Tipo di pubblicazione: Elettronica
Numero di pagine: 72
Soggetti:
Corso di laurea: Corso di laurea magistrale in Ingegneria Informatica (Computer Engineering)
Classe di laurea: Nuovo ordinamento > Laurea magistrale > LM-32 - INGEGNERIA INFORMATICA
Aziende collaboratrici: NON SPECIFICATO
URI: http://webthesis.biblio.polito.it/id/eprint/29528
Modifica (riservato agli operatori) Modifica (riservato agli operatori)