Marco Brotto
DETECTION OF LATERAL MOVEMENT FROM NETWORK AUTHENTICATION DATA.
Rel. Guido Marchetto, Fulvio Valenza. Politecnico di Torino, Corso di laurea magistrale in Ingegneria Informatica (Computer Engineering), 2022
Abstract
Questa tesi e' stata redatta in collaborazione con Huawei Munich Research Center, a Monaco di Baviera, Germania. In particolare, il progetto e' stato svolto all'interno del team AI4SEC, business unit di Huawei specializzata nella ricerca nel campo dell'Intelligenza Artificiale e cybersecurity. In questa tesi magistrale ho lavorato su un progetto in merito alla detection di Lateral Movement (LM) a partire da traffico di rete. Un LM e' uno step fondamentale in un Advanced Persistent Threat (APT); esso permette ad un individuo malintenzionato di spostarsi da un host infettato all'interno di una rete, verso altre risorse di maggior valore. Lo scopo di questo progetto e' sviluppare un architettura in grado di individuare un LM a partire dal traffico di rete, in particolare, Kerberos ed SSH.
Assumiamo che un LM lasci delle traccie di autenticazione che possono essere identificate come anomalie rispetto alle consuete autenticazioni che avvengono nella rete aziendale
Relatori
Anno Accademico
Tipo di pubblicazione
Numero di pagine
Informazioni aggiuntive
Corso di laurea
Classe di laurea
Ente in cotutela
Aziende collaboratrici
URI
![]() |
Modifica (riservato agli operatori) |
