Quantitative Model in Security Informatics Risk Assessment

dc.contributor.authorCasanova, Andrésspa
dc.date.accessioned2021-06-16T13:53:19Z
dc.date.available2021-06-16T13:53:19Z
dc.date.issued2016-02-24spa
dc.descriptionThis paper shows the importance of approaching in security Risk Assessment (RA) about Quantitative model in Risk Management. The RA has been calculated with qualitative method by different framework, for example: RISK IT FRAMEWORK (COBIT Component) [7], OCTAVE – ALLEGRO [8], MAGERIT V3 [9], FAIR [4], ISO 27005 [11], NIST800-30 [3]. All frameworks included in the scope the Risk Assessment; however this is more qualitative than quantitative. In this work, we propose a methodology to support the implementation and execution risk management, using quantitative risk assessment method. The methodology is based on three components: secure capture logs (apply networks forensic technical), likelihood risk or log analysis with logistic regression and risk assessment with influence diagrams.eng
dc.descriptionEl artículo presenta el desarrollo de un proyecto orientado hacia la evaluación de un modelado que permita a los profesionales en seguridad informática, fundamentar la evaluación de riesgos de seguridad sobre bases de estimación cuantitativas, soportándose para ello en herramientas tales como: Regresión logística, Diagramas de Influencia y Network Forensic, que permitan capturar datos de volúmenes de transacciones (archivos tipo LOG), garantizando su integridad y seguridad de dicha información, con el fin de  llegar a cálculos de probabilidad numérica, sobre escenarios de riesgo detectados en los logs transaccionales y en las trazas que dejan los registros en un IDS SNORT.spa
dc.formatapplication/pdf
dc.identifierhttp://revistas.uan.edu.co/index.php/ingeuan/article/view/414
dc.identifier.urihttp://repositorio.uan.edu.co/handle/123456789/3972
dc.language.isospaspa
dc.publisherUniversidad Antonio Nariñospa
dc.relationhttp://revistas.uan.edu.co/index.php/ingeuan/article/view/414/349
dc.rightsAcceso abierto
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2spa
dc.rights.licenseAttribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)spa
dc.rights.urihttps://creativecommons.org/licenses/by-nc-sa/4.0/spa
dc.source2346-1446
dc.source2145-0935
dc.sourceINGE@UAN - TENDENCIAS EN LA INGENIERÍA; Vol. 6 Núm. 11 (2015)es-ES
dc.subjectRisk Assessmenten-US
dc.subjectInformation securityen-US
dc.subjectAnálisis Forense Logses-ES
dc.subjectlogistic regression statistics modelen-US
dc.subjectSeguridad informáticaes-ES
dc.subjectinfluence diagramsen-US
dc.subjectEvaluación de riesgoses-ES
dc.subjectIDSen-US
dc.subjectRegresión logísticaes-ES
dc.subjectNetwork forensicen-US
dc.subjectDiagramas de influenciases-ES
dc.titleQuantitative Model in Security Informatics Risk Assessmenten-US
dc.titleModelo de Evaluación Cuantitativa de Riesgos en Seguridad Informáticaes-ES
dc.type.coarhttp://purl.org/coar/resource_type/c_6501spa
dc.type.coarversionhttp://purl.org/coar/version/c_970fb48d4fbd8a85
dc.type.driverinfo:eu-repo/semantics/articlespa
dc.type.versioninfo:eu-repo/semantics/publishedVersionspa
Files
Collections