monitoramento de ataques a páginas html

Propaganda
MONITORAMENTO DE
ATAQUES A PÁGINAS HTML
Deyse Maria Peixoto Ribeiro - [email protected]
Beethoven Zanella Dias - [email protected]
Julliana de Oliveira Pinto - [email protected]
Marcelo Portes Albuquerque - [email protected]
Nilton Alves Júnior - [email protected]
CBPF - Centro Brasileiro de Pesquisas Físicas
FaCET- Faculdade de Ciências Exatas e Tecnológica da Universidade Iguaçu
UFF- Universidade Federal Fluminense
UERJ - Universidade do Estado do Rio de Janeiro
Introdução

Atualmente a Internet é um grande meio de divulgarmos
informações e uma das principais formas de disponibilizálas são as páginas HTML, localizadas em servidores Web.

Estas características transformaram as páginas HTML em
grandes alvos de ataques, isto é, a página original tem seu
conteúdo alterado por pessoas não autorizadas.

Dessa forma, a presença de falhas na segurança criou a
necessidade de um monitoramento permanente das
páginas HTML.

Desenvolvemos um sistema de monitoramento com o
objetivo de proteger as páginas HTML contidas no
servidor Web.
Detecção do ataque
HTMLProt
1. HTMLProt compara as datas
dos arquivos.
1
2. Quando detectada alguma
1
2
Web Server

2
2
BD

diferença, a página do web
server é substituída pela
página original, caso sua
data seja anterior, a página
atacada é armazenada no
banco de dados e uma
mensagem é enviada ao
administrador.
Detecção da alteração
HTMLProt
1. HTMLProt compara as
datas dos arquivos.
1
2. Quando detectada alguma
1
2
Web Server
2

diferença, a página do
web server é substituída
pela página original
atualizada, caso sua data
seja posterior, uma
mensagem é enviada ao
administrador.
Características
 O sistema foi completamente desenvolvido em
linguagem C.
 O monitoramento é realizado em uma estação
Sun com Sistema Operacional Solaris 2.8 e
servidor Web Apache.
 Tempo de restabelecimento máximo é de 10
minutos.
Comparação
 Antes da implementação deste sistema de
monitoramento uma página atacada ficava no ar
até que algum visitante notificasse ao
administrador.
 Com este sistema, a página é restituída dentro do
tempo de restabelecimento e o administrador é
avisado imediatamente por e-mail.
Conclusão
 Este programa ajuda a administração de servidores
Web, tornando o trabalho de detecção de ataques e
de restauração de páginas HTML automático.
 Permite uma análise posterior das páginas atacadas,
assim como o acompanhamento da equipe de
desenvolvimento da página.
 Uma versão para sistema operacional Windows está
em desenvolvimento.
Agradecimentos: Gostaríamos de agradecer ao Conselho Nacional de
Desenvolvimento Científico e Tecnológico (CNPq), à Fundação de Amparo
à Pesquisa do Estado do Rio de Janeiro (FAPERJ) e ao Centro Brasileiro de
Pesquisas Físicas (CBPF).
Download