CyberXShield : Innovant la Defensa Digital. Predicció i Mitigació de Ciberatacs Focalitzada en Patrons de Comportament
Quer Calzon, Laura
Chow, Hing Fai Kevin, dir. (Universitat Autònoma de Barcelona. Departament d'Enginyeria de la Informació i de les Comunicacions)
Universitat Autònoma de Barcelona. Escola d'Enginyeria

Títol variant: CyberXShield, Innovando la Defensa Digital. Predicción y Mitigación de Ciberataques Focalizada en Patrones de Comportamiento
Títol variant: CyberXShield, Innovating Digital Defense. Prediction and Mitigation of Cyberattacks Focused on Behavior Patterns
Data: 2024
Resum: Aquest projecte neix de l'observació que, malgrat els esforços actuals de les empreses per educar els seus empleats en pràctiques de seguretat de la informació, els mètodes actuals no prediuen el risc potencial de patir atacs d'enginyeria social ni consideren els patrons de comportament individuals de cada empleat. D'altra banda, hi ha metodologies d'anàlisi que podrien ser útils per a la quantificació del risc de patir atacs que utilitzen l'error humà com a principal vector d'entrada. En conseqüència, es continuen registrant nombroses pèrdues de benefici, despeses ocultes i despeses de resposta a causa de ciberatacs d'aquest tipus. En aquest treball es desenvolupa un sistema que, mitjançant l'anàlisi del comportament dels empleats en el seu entorn digital, preveu i quantifica el risc de l'organització de patir diversos ciberatacs. Addicionalment, amb aquest sistema es pretén mitigar el risc, distribuint educació granular personalitzada i generada amb intel·ligència artificial per a cada empleat. Aquesta té l'objectiu de minimitzar els comportaments de risc detectats i conscienciar als empleats de manera més efectiva.
Resum: Este proyecto nace de la observación de que, a pesar de los esfuerzos actuales de las empresas para educar a sus empleados en prácticas de seguridad de la información, los métodos actuales no predicen el riesgo potencial de sufrir ataques de ingeniería social ni consideran los patrones de comportamiento individuales de cada empleado. Por otro lado, hay metodologías de análisis que podrían ser útiles para la cuantificación del riesgo de sufrir ataques que utilizan el error humano como principal vector de entrada. En consecuencia, se siguen registrando numerosas pérdidas de beneficio, gastos ocultos y gastos de respuesta debido a ciberataques de este tipo. En este trabajo se desarrolla un sistema que, mediante el análisis del comportamiento de los empleados en su entorno digital, prevé y cuantifica el riesgo de la organización de sufrir varios ciberataques. Adicionalmente, con este sistema se pretende mitigar el riesgo, distribuyendo educación granular personalizada y generada con inteligencia artificial para cada empleado. Esta tiene el objetivo de minimizar los comportamientos de riesgo detectados y concienciar a los empleados de manera más efectiva.
Resum: This project comes about as a result of the observation that, despite the current efforts by companies to educate their employees on information security practices, the existing methods neither predict the potential risk of being victims of social engineering attacks nor consider the individual behavior patterns of each employee. On the other hand, there are analysis methodologies that could be useful for quantifying the risk posed by cyberattacks that exploit human error as the main entry vector. Consequently, numerous losses in profit, hidden costs, and response expenses continue to occur due to such cyberattacks. This work aims to develop a system that, through the analysis of employee behavior in their digital environment, predicts and quantifies the organization's risk of being victims of certain cyberattacks. Additionally, this system aims to mitigate the risk by distributing personalized granular education generated with artificial intelligence for each employee. This aims to minimize the detected risky behaviors and raise awareness among employees more effectively.
Drets: Aquest document està subjecte a una llicència d'ús Creative Commons. Es permet la reproducció total o parcial, la distribució, i la comunicació pública de l'obra, sempre que no sigui amb finalitats comercials, i sempre que es reconegui l'autoria de l'obra original. No es permet la creació d'obres derivades. Creative Commons
Llengua: Català
Titulació: Enginyeria Informàtica [2502441]
Pla d'estudis: Enginyeria Informàtica [958]
Document: Treball final de grau ; Text
Àrea temàtica: Menció Tecnologies de la Informació
Matèria: Ciberseguretat ; Ciberatacs ; Predicció ; Patrons de comportament ; Mitigació ; Educació granular ; Entorn digital ; Intel·ligència artificial ; Automatització ; Ciberseguridad ; Ciberataques ; Predicción ; Patrones de comportamiento ; Mitigación ; Educación granular ; Entorno digital ; Inteligencia artificial ; Automatización ; Cybersecurity ; Cyberattacks ; Prediction ; Behavior patterns ; Mitigation ; Granular education ; Digital environment ; Artificial intelligence ; Automation



15 p, 1.3 MB

El registre apareix a les col·leccions:
Documents de recerca > Treballs de Fi de Grau > Escola d'Enginyeria. TFG

 Registre creat el 2024-07-17, darrera modificació el 2025-07-20



   Favorit i Compartir