<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GITS</title>
	<atom:link href="http://sitios.diinf.usach.cl/gits/feed/" rel="self" type="application/rss+xml" />
	<link>http://sitios.diinf.usach.cl/gits</link>
	<description>Grupo de Investigación de Tópicos de Seguridad</description>
	<lastBuildDate>Wed, 16 Dec 2009 22:27:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Datos de entrenamiento y prueba</title>
		<link>http://sitios.diinf.usach.cl/gits/2009/12/14/datos-de-entrenamiento-prueba/</link>
		<comments>http://sitios.diinf.usach.cl/gits/2009/12/14/datos-de-entrenamiento-prueba/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 19:29:12 +0000</pubDate>
		<dc:creator>Juan Iturbe Araya</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://sitios.diinf.usach.cl/gits/?p=102</guid>
		<description><![CDATA[Durante la investigación en papers sobre IDS, lo primero que se busca son los datos de entrenamiento y de prueba. Para datos de entrenamientos de un IDS, las opciones más utilizadas en estos trabajos son las siguientes:

KDD&#8217; 99 (link)
DARPA 98 (link)
Datos de redes propias.

Cada uno de los cuales tienen sus pros y contras.
Pros:
KDD&#8217;99: utilizados en la [...]]]></description>
			<content:encoded><![CDATA[<p>Durante la investigación en papers sobre IDS, lo primero que se busca son los datos de entrenamiento y de prueba. Para datos de entrenamientos de un IDS, las opciones más utilizadas en estos trabajos son las siguientes:</p>
<ol>
<li>KDD&#8217; 99 (<a href="http://kdd.ics.uci.edu/databases/kddcup99/kddcup99.html">link</a>)</li>
<li>DARPA 98 (<a href="http://www.ll.mit.edu/mission/communications/ist/corpora/ideval/data/index.html">link</a>)</li>
<li>Datos de redes propias.</li>
</ol>
<p>Cada uno de los cuales tienen sus pros y contras.</p>
<p>Pros:</p>
<p>KDD&#8217;99: utilizados en la mayoría de los paper sobre IDS, con los cuales se prueban y se comparan diferentes técnicas de clasificación (Redes neuronales, logica difusa, arboles de decisión&#8230;)</p>
<p>DARPA 98: seis semanas de entrenamiento y dos de testing de lunes a viernes. Gran cantidad de datos e información en bruto de los datos de la red.</p>
<p>Datos de redes propios: datos con etiquetados con ataques actuales.</p>
<p>Contras</p>
<p>KDD&#8217;99: las características utilizadas no pueden ser reproducidas en linea (se requeriria una maquina muy poderosa). Pero si se pudiera, los ataques solo se detectarían una vez realizados.</p>
<p>DARPA &#8216;98: Ataques muy antiguos, por lo que la mayoría de IDS basados en firmas (ej: snort), los detectan.</p>
<p>Datos de redes propias: muy costoso de implementar, dado el etiquetamiento de los ataques que se deben realizar y eliminar datos privados que pueden aparecer en el payload del paquete snifeado.</p>
<p><strong>Conclusión</strong></p>
<p>Creo que los IDS, se deben probar con estos tres conjuntos de datos de pruebas, ya que con los KDD&#8217; 99 se puede probar y comparar la técnica utilizada, con los Darpa&#8217;98, si el IDS es basado en anomalías, no interesa que sean antiguos los datos, las anormalías lo son antes y ahora. Con un conjunto de datos reales para evaluar el IDS en escenarios reales.</p>
]]></content:encoded>
			<wfw:commentRss>http://sitios.diinf.usach.cl/gits/2009/12/14/datos-de-entrenamiento-prueba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Curvas ROC Clasificador basado en Población</title>
		<link>http://sitios.diinf.usach.cl/gits/2009/11/27/ejemplo-de-curvas/</link>
		<comments>http://sitios.diinf.usach.cl/gits/2009/11/27/ejemplo-de-curvas/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 21:02:08 +0000</pubDate>
		<dc:creator>ppinacho</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://sitios.diinf.usach.cl/gits/?p=80</guid>
		<description><![CDATA[El modelo EIA, contempla dos posibles clasificadores:

Cambio del tamaño de población.
Cambio de la energía promedio de la población.

Aquí se presenta la calibración ROC del primer clasificador, el cual cuenta con los parámetros:

Longitud de la Ventana Deslizante.
Ancho de Banda.
Umbral de Alerta del clasificador.

Curva ROC para parámetro ancho de banda de clasificador
En base a los experimentos realizados,  [...]]]></description>
			<content:encoded><![CDATA[<p>El modelo EIA, contempla dos posibles clasificadores:</p>
<ul>
<li>Cambio del tamaño de población.</li>
<li>Cambio de la energía promedio de la población.</li>
</ul>
<p>Aquí se presenta la calibración ROC del primer clasificador, el cual cuenta con los parámetros:</p>
<ul>
<li>Longitud de la Ventana Deslizante.</li>
<li>Ancho de Banda.</li>
<li>Umbral de Alerta del clasificador.</li>
</ul>
<h4>Curva ROC para parámetro ancho de banda de clasificador</h4>
<p>En base a los experimentos realizados,  la curva ROC para el ancho de banda es la siguiente:</p>
<p><img class="alignnone size-full wp-image-99" title="anchoBandaROC" src="http://sitios.diinf.usach.cl/gits/files/2009/11/anchoBandaROC.png" alt="anchoBandaROC" width="448" height="336" /></p>
<h5>Curva Bezier</h5>
<p>Al realizar una aproximación en base a una Curva Bezier logramos la siguiente aproximación:</p>
<p><img class="alignnone size-full wp-image-100" title="anchoBandaROCBezier" src="http://sitios.diinf.usach.cl/gits/files/2009/11/anchoBandaROCBezier.png" alt="anchoBandaROCBezier" width="512" height="384" /></p>
<p>El mejor valor para este parámetro fue 2.</p>
<p>DATOS:</p>
<p><span style="text-decoration: underline">1-Especificidad             Sensibilidad                Ancho de Banda</span></p>
<p><em>0.019126276896327     	0.507365792759051   	16</em></p>
<p><em>0.023147141925668     	0.366042446941323   	32</em></p>
<p><em>0.038252553792654     	0.656179775280899   	8</em></p>
<p><em>0.045968267767877      0.637702871410737   	6</em></p>
<p><em>0.058030862855901     	0.578027465667915   	7</em></p>
<p><em>0.068354705498805     	0.587016229712859   	5</em></p>
<p><strong><em>0.097478808954575     	0.749063670411985   	2</em></strong></p>
<p><em>0.12855900891111       	0.672159800249688   	4</em></p>
<p><em>0.164855466202999      0.653183520599251   	3</em></p>
<p><em>0.197674418604651     	0.686142322097378   	-1</em></p>
<p><em>0.22136492066942       	0.706616729088639   	1</em></p>
<p><em>0.236905020647685     	0.711860174781523   	-2</em></p>
<p><em>0.391436644207781     	0.959051186017478   	-4</em></p>
<p><em>0.409258856770267     	0.83270911360799    	-8</em></p>
<p><em>0.698109106715931     	0.937578027465668   	-16</em></p>
<p><em>0.939687024559878     	0.974282147315855   	-32</em></p>
<h4>Curva ROC para parámetro largo de ventana de clasificador</h4>
<p>En base a los experimentos realizados,  la curva ROC para la longitud de la ventana deslizante  es la siguiente:</p>
<p><img class="alignnone size-full wp-image-121" title="ROC_VentanaPoblacion5" src="http://sitios.diinf.usach.cl/gits/files/2009/11/ROC_VentanaPoblacion5.png" alt="ROC_VentanaPoblacion5" width="448" height="336" /></p>
<p>Aumentando la resolucion sobre el eje X para ver en detalle los valores:</p>
<p><img class="alignnone size-full wp-image-92" title="ROC_VentanaPoblacion3" src="http://sitios.diinf.usach.cl/gits/files/2009/11/ROC_VentanaPoblacion3.png" alt="ROC_VentanaPoblacion3" width="640" height="480" /></p>
<h5>Curva Bezier</h5>
<p>Al realizar una aproximación en base a una Curva Bezier logramos la siguiente aproximación:</p>
<p><img class="alignnone size-full wp-image-127" title="ROC_VentanaPoblacion6" src="http://sitios.diinf.usach.cl/gits/files/2009/11/ROC_VentanaPoblacion6.png" alt="ROC_VentanaPoblacion6" width="448" height="336" /></p>
<p>El mejor valor encontrado fue: 900.</p>
<p><strong>DATOS</strong></p>
<p><span style="text-decoration: underline"><strong>1-Especificidad         	        Sensibilidad                   Longitud-Ventana</strong></span></p>
<p><em>0.006085633557922   	0.057428214731586     25</em></p>
<p><em>0.044446859378396   	0.13832709113608        50</em></p>
<p><em>0.046620299934797   	0.333333333333333     75</em></p>
<p><em>0.061073679634862   	0.465168539325843     100</em></p>
<p><em>0.092805911758314    0.674157303370786    275</em></p>
<p><em>0.092914583786134   	0.644194756554307     1000</em></p>
<p><em>0.099652249510976   	0.609737827715356     225</em></p>
<p><em>0.100304281677896   	0.472659176029963     150</em></p>
<p><em>0.100304281677896   	0.502871410736579    125</em></p>
<p><em>0.101934362095197   	0.592009987515605     250</em></p>
<p><em>0.115953053683982   	0.528339575530587     375</em></p>
<p><em>0.122256031297544   	0.573283395755306     175</em></p>
<p><em>0.132253857856988   	0.713607990012484     450</em></p>
<p><em>0.133557922190828   	0.664669163545568     350</em></p>
<p><em>0.137035427081069   	0.569538077403246     200</em></p>
<p><em>0.13920886763747     	0.650686641697878     475</em></p>
<p><em>0.14007824386003     	0.727340823970037     325</em></p>
<p><em>0.141925668332971    0.705118601747815     425</em></p>
<p><em>0.157139752227777   	0.701373283395755     300</em></p>
<p><em>0.161269289284938   	0.771785268414482     1200</em></p>
<p><em>0.163551401869159   	0.738576779026217     750</em></p>
<p><em>0.176266029124103   	0.674157303370786     825</em></p>
<p><em>0.177896109541404   	0.619725343320849     400</em></p>
<p><em>0.178656813736144   	0.719850187265918     1300</em></p>
<p><em>0.182351662682026   	0.59965034965035        500</em></p>
<p><strong><em>0.183981743099326   	0.795505617977528     900</em></strong></p>
<p><em>0.190719408824169   	0.722097378277154     600</em></p>
<p><em>0.219408824168659   	0.73083645443196       1500</em></p>
<p><em>0.240491197565747    0.817228464419476    675</em></p>
<h4>Curva ROC para parámetro umbral de alerta del clasificador</h4>
<p>En base a los experimentos realizados,  la curva ROC para el umbral de alerta es la siguiente:</p>
<p><img class="alignnone size-full wp-image-106" title="ROC_umbralPoblacion" src="http://sitios.diinf.usach.cl/gits/files/2009/11/ROC_umbralPoblacion.png" alt="ROC_umbralPoblacion" width="448" height="336" /></p>
<h5>Curva Bezier</h5>
<p>Al realizar una aproximación en base a una Curva Bezier logramos la siguiente aproximación:</p>
<h2><img class="alignnone size-full wp-image-107" title="ROC_umbralPoblacionBezier" src="http://sitios.diinf.usach.cl/gits/files/2009/11/ROC_umbralPoblacionBezier.png" alt="ROC_umbralPoblacionBezier" width="448" height="336" /></h2>
<p>Mejor valor encontrado: 5</p>
<h2>DATOS:</h2>
<p><span style="text-decoration: underline">1-Especificidad                Sensibilidad                          Umbral de Alerta</span></p>
<p><em>0                                	0                                1200</em></p>
<p><em>0.013366659421865     	0.08689138576779      600</em></p>
<p><em>0.053140621603999     	0.382022471910112    300</em></p>
<p><em>0.072049554444686     	0.598501872659176    40</em></p>
<p><em>0.075961747446207     	0.659675405742821    65</em></p>
<p><em>0.078243860030428     	0.657178526841448    70</em></p>
<p><em>0.079982612475549     	0.652434456928839    75</em></p>
<p><em>0.096283416648555      0.564794007490637    60</em></p>
<p><em>0.098239513149315      0.630961298377029    35</em></p>
<p><em>0.106933275374918     	0.68414481897628      55</em></p>
<p><em>0.114866333405781      	0.679151061173533   45</em></p>
<p><em>0.118235166268203      	0.654431960049937   50</em></p>
<p><em>0.144316452945012      	0.600749063670412   10</em></p>
<p><em>0.155292327754836      	0.714856429463171   4</em></p>
<p><em>0.159421864811997      	0.640699126092385   25</em></p>
<p><em>0.163008041730059      	0.609488139825218   30</em></p>
<p><em>0.169528363399261      	0.683645443196005   20</em></p>
<p><strong><em>0.19419691371441        	0.777777777777778   5</em></strong></p>
<p><em>0.196153010215171      	0.647440699126092    15</em></p>
<p><em>0.199087154966312      	0.769288389513109    2</em></p>
<p><em>0.252336448598131      	0.721847690387016    1</em></p>
<p><em>0.263203651380135      	0.704119850187266    3</em></p>
<p><em>0.27787437513584        	0.737328339575531    0</em></p>
]]></content:encoded>
			<wfw:commentRss>http://sitios.diinf.usach.cl/gits/2009/11/27/ejemplo-de-curvas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gran Rollback</title>
		<link>http://sitios.diinf.usach.cl/gits/2009/11/21/gran-rollback/</link>
		<comments>http://sitios.diinf.usach.cl/gits/2009/11/21/gran-rollback/#comments</comments>
		<pubDate>Sat, 21 Nov 2009 15:47:46 +0000</pubDate>
		<dc:creator>ppinacho</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://sitios.diinf.usach.cl/gits/?p=72</guid>
		<description><![CDATA[El análisis ROC fue dificultoso e inadecuado debido a que realmente  los parámetros observables de la población: energía promedio y tamaño de población en la relación OR planteada resultan ser clasificadores independientes, por lo cual su análisis debe ser llevado a cabo por separado. Por esta razón, se repetirán de forma independiente de la siguiente [...]]]></description>
			<content:encoded><![CDATA[<p>El análisis ROC fue dificultoso e inadecuado debido a que realmente  los parámetros observables de la población: <em>energía promedio</em> y <em>tamaño de población </em>en la relación OR planteada resultan ser clasificadores independientes, por lo cual su análisis debe ser llevado a cabo por separado. Por esta razón, se repetirán de forma independiente de la siguiente forma:</p>
<ul>
<li>Tamaño de población:
<ul>
<li>Longitud de la Ventana Deslizante.</li>
<li>Ancho de banda de clasificación.</li>
</ul>
</li>
<li>Energía promedio
<ul>
<li>Longitud de la Ventana Deslizante.</li>
<li>Ancho de banda  de la energía.</li>
</ul>
</li>
</ul>
<p>Para la determinación del error el muestreo será unitario (paquete a paquete)  para de esta forma  aumentar la resolución al máximo sobre el error. Por otro lado la posición del umbral será determinado en dos instancias separado por parámetro y luego consolidado. Con esto finalmente se decidirá si se opera con los dos clasificadores en conjunto o se optará por el mejor.</p>
]]></content:encoded>
			<wfw:commentRss>http://sitios.diinf.usach.cl/gits/2009/11/21/gran-rollback/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿mínimos locales en el ROC?</title>
		<link>http://sitios.diinf.usach.cl/gits/2009/11/03/%c2%bfminimos-locales-en-el-roc/</link>
		<comments>http://sitios.diinf.usach.cl/gits/2009/11/03/%c2%bfminimos-locales-en-el-roc/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 18:39:27 +0000</pubDate>
		<dc:creator>ppinacho</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://sitios.diinf.usach.cl/gits/?p=66</guid>
		<description><![CDATA[Desarrollado pruebas de ROC, en base a una configuración establecida empíricamente de los parámetros, me di cuenta de que la elección de los primeros parámetros a ajsutar  sesgaba bastante el rendimiento por forzar a los otros parámetros a establecer una configuración &#8220;adecuada&#8221; para mejorar el rendimiento del clasificador. Creo que el problema en mi caso  [...]]]></description>
			<content:encoded><![CDATA[<p>Desarrollado pruebas de ROC, en base a una configuración establecida empíricamente de los parámetros, me di cuenta de que la elección de los primeros parámetros a ajsutar  sesgaba bastante el rendimiento por forzar a los otros parámetros a establecer una configuración &#8220;adecuada&#8221; para mejorar el rendimiento del clasificador. Creo que el problema en mi caso  está en no haber explorado significativamente variaciones de los parámetros para tener una estimación de donde están los optimos valores de estos. No obstante esto, me parece difícil determinar a priori que parámetros son más relevantes para iniciar la calibración, y creo que esto podría llevar a la generación de mínimos locales del error del clasificador.<strong> ¿No será mejor en este caso utilizar una metaheurística para determinar los mejores parámetros de la calibración ROC?</strong></p>
<p>Dejo planteado el tema para la reflexión&#8230;</p>
<p>Pedro Pinacho D.</p>
]]></content:encoded>
			<wfw:commentRss>http://sitios.diinf.usach.cl/gits/2009/11/03/%c2%bfminimos-locales-en-el-roc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Análisis ROC (Datos Para Test)</title>
		<link>http://sitios.diinf.usach.cl/gits/2009/10/18/analisis-roc-datos-para-test/</link>
		<comments>http://sitios.diinf.usach.cl/gits/2009/10/18/analisis-roc-datos-para-test/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 01:58:48 +0000</pubDate>
		<dc:creator>ppinacho</dc:creator>
				<category><![CDATA[EIA SDAF]]></category>

		<guid isPermaLink="false">http://sitios.diinf.usach.cl/gits/?p=61</guid>
		<description><![CDATA[Parámetros a Calibrar con ROC
Los parámetros del clasificador considerados son:Ancho de Banda de Energía, Ancho de Banda de Población, Tamaño de Ventana de Energía, Tamaño de Ventana de Población, Umbral. Los cuales son independientes de los parámetros del modelo los cuales fueron elegidos previamente con el objetivo de maximizar la sensibilidad del modelo a cambios.
Orden [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Parámetros a Calibrar con ROC</strong></p>
<p>Los parámetros del clasificador considerados son<em>:Ancho de Banda de Energía, Ancho de Banda de Población, Tamaño de Ventana de Energía, Tamaño de Ventana de Población, Umbral. </em>Los cuales son independientes de los parámetros del modelo los cuales fueron elegidos previamente con el objetivo de maximizar la sensibilidad del modelo a cambios.</p>
<p><strong>Orden de Evaluación de los factores:</strong><br />
El orden está determinado por la importancia del factor para la clasificación. Determinado por esto los sucesivos parámetros considerarán el mejor valor  encontrado en el análisis ROC de los parámetros ya evaluados</p>
<ul>
<li><em>1º Tamaño de Ventana de Energía</em></li>
<li><em>2º Tamaño de Ventana de Población</em></li>
<li><em>3º Ancho de Banda de Energía</em></li>
<li><em>4º Ancho de Banda de Población</em></li>
<li><em>5º Umbral</em></li>
</ul>
<p><strong>Valores iniciales:</strong><br />
Se realizó una precalibración de parámetros del clasificador a partír de datos normales de un servidor expuesto a sesiones de conexión SSH, el cual posteriormente es scaneado con nmap. Con esto se determinaron los valores iniciales.</p>
<ul>
<li>Ancho de Banda de Energía: radio 9</li>
<li>Ancho de Banda de Población: radio 12</li>
<li>Tamaño de Ventana de Energía: 1674 muestras</li>
<li>Tamaño de Ventana de Población: 666 muestras</li>
<li>Umbral de alerta: 50 Alertas consecutivas</li>
</ul>
<p><strong>Set de Prueba para Análisis ROC:</strong><br />
En base a las herramientas nmap y Nessus se generaron obtuvieron los siguientes set de datos:</p>
<p><strong>Archivos fuente de datos:</strong></p>
<p><strong><em>Datos de Ataque:</em></strong></p>
<p>snort_trafico_Nessus2_Ruka_DoS_proprocesado: 18793 paquetes<br />
snort_trafico_Nessus2_Ruka_fullScan_preprocesado: 85716 paquetes<br />
snort_trafico_nmap_O_sV_ruka2alumnos_preprocesado: 14954 paquetes<br />
snort_trafico_nmap_sS_ruka2alumnos_preprocesado: 2439 paquetes<br />
snort_trafico_nmap_sT_ruka2alumnos_preprocesado: 2073 paquetes</p>
<p><em><strong>Datos Normales:<br />
</strong></em>snort_trafico_normal_alumnos_proprocesado: 37026 paquetes</p>
<p><strong>Datos para análisis ROC:</strong></p>
<p>Para el  análisis ROC se llevará a cabo la presentación de los datos de ataque y datos normales de forma  intercalada, de la siguientes forma:</p>
<ol>
<li><strong>Normal</strong>
<ul>
<li>Contenido: 10000 paquetes de datos normales (6800 en ventana de entrenamiento)</li>
</ul>
</li>
<li><strong>Ataque DoS</strong>
<ul>
<li><em>Contenido:</em> 1000  paquetes de intento de DoS Miscelaneo.</li>
</ul>
</li>
<li><strong>Normal</strong>
<ul>
<li><em>Contenido:</em> 2000 paquetes  de datos normales.</li>
</ul>
</li>
<li><strong>Scanning Connect (sT)<br />
</strong></p>
<ul>
<li><em>Contenido: 1000 paquetes.</em></li>
</ul>
</li>
<li><strong>Normal</strong>
<ul>
<li><em>Contenido:</em> 2000 paquetes  de datos normales.</li>
</ul>
</li>
<li><strong>Scanning Syn (sS)</strong>
<ul>
<li><em>Contenido: 1000 paquetes.</em></li>
</ul>
</li>
<li><strong>Normal</strong>
<ul>
<li><em>Contenido:</em> 2000 paquetes  de datos normales.</li>
</ul>
</li>
<li><strong>Scanning Service &amp; OS Detection (sV)</strong>
<ul>
<li><em>Contenido: 1000 paquetes.</em></li>
</ul>
</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://sitios.diinf.usach.cl/gits/2009/10/18/analisis-roc-datos-para-test/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2º Jornada de Charlas de Seguridad Informática</title>
		<link>http://sitios.diinf.usach.cl/gits/2009/10/07/2%c2%ba-jornada-de-charlas-de-seguridad-informatica/</link>
		<comments>http://sitios.diinf.usach.cl/gits/2009/10/07/2%c2%ba-jornada-de-charlas-de-seguridad-informatica/#comments</comments>
		<pubDate>Thu, 08 Oct 2009 03:40:27 +0000</pubDate>
		<dc:creator>ppinacho</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://sitios.diinf.usach.cl/gits/?p=59</guid>
		<description><![CDATA[
Luego de la presentación del grupo de Nagios de GITS  en talleres y charlas en Expotecnológica 2009. La Escuela de Informática de Santo Tomás continúa con sesiones de charlas técnicas de Seguridad Informática, presentándose las siguientes exposiciones a realizarse en Auditorio de Sede Prat, Santo Tomás el día 23 de Octubre a partir de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="http://farm3.static.flickr.com/2550/3991289211_b7eb89f305.jpg" alt="" width="354" height="500" /></p>
<p>Luego de la presentación del grupo de Nagios de GITS  en talleres y charlas en <a href="http://www.expotecnologica.cl/web/" target="_blank">Expotecnológica 2009.</a> La Escuela de Informática de Santo Tomás continúa con sesiones de charlas técnicas de Seguridad Informática, presentándose las siguientes exposiciones a realizarse en <strong>Auditorio de Sede Prat, Santo Tomás el día 23 de Octubre a partir de las 16:30 horas.</strong></p>
<p><strong>PROGRAMACIÓN SEGURA CON ZEND FRAMEWORK</strong></p>
<p>El mea culpa de los desarrolladores y la problemática de la programación ingenua. Zend Framework una herramienta para desarrollos más seguros (16:30 horas)</p>
<p><strong>Expositor:</strong> Alejandro Henriquez, Ingeniero Civil Informático de la Universidad de Concepción, Desarrollador de Aplicaciones Web en PHP con Zend Framework, Docente de <strong>IP Santo Tomás</strong> y AIEP en Concepción, y miembro de GITS.</p>
<p><strong>DETECTANDO INTRUSOS CON INTELIGENCIA ARTIFICIAL</strong></p>
<p>La detección de intrusos en sistemas computacionales es un área desafiante para la  Inteligencia Artificial y Minería de Datos. En esta charla se presenta un resumen de las propuestas que <a href="http://sitios.diinf.usach.cl/gits" target="_blank">GITS</a> tiene sobre esto. (17:30 horas)</p>
<p><strong>Expositor:</strong> Pedro Pinacho, Jefe Carreras Informáticas Santo Tomás, Consultor en Seguridad Informática, Investigador Responsable de GITS, Ingeniero Civil Informático, Profesor DIINF-USACH.</p>
<p><strong>LA IMPORTANCIA DE LA SEGURIDAD  ELÉCTRICA EN UN DATA CENTER</strong></p>
<p>Mucho se habla de la seguridad de un Data Center basada en los Datos,  Administración, Red, entre otros, pero ¿Cuanto nos preocupamos de los  sistemas eléctricos que alimentan nuestros equipos?.  (19:00 horas)</p>
<p><strong>Expositor:</strong> Ingeniero de Ejecución en Computación e Informática.  Administrador de Redes y Servidores, Isapre Masvida S.A. (12 años). Docente  IP Diego Portales, IP Santo Tomás.</p>
<p><strong><br />
</strong></p>
<p><strong>ENTRADA LIBERADA</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://sitios.diinf.usach.cl/gits/2009/10/07/2%c2%ba-jornada-de-charlas-de-seguridad-informatica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sobre análisis R.O.C.</title>
		<link>http://sitios.diinf.usach.cl/gits/2009/10/02/sobre-analisis-r-o-c/</link>
		<comments>http://sitios.diinf.usach.cl/gits/2009/10/02/sobre-analisis-r-o-c/#comments</comments>
		<pubDate>Fri, 02 Oct 2009 15:43:27 +0000</pubDate>
		<dc:creator>ppinacho</dc:creator>
				<category><![CDATA[EIA SDAF]]></category>

		<guid isPermaLink="false">http://sitios.diinf.usach.cl/gits/?p=48</guid>
		<description><![CDATA[Una de las complicaciones de la realización del análisis R.O.C. bajo la perspectiva del clasificador basado en EIA es que este último no fue ideado para la clasificación del flujo del tráfico de red paquete a paquete como es tradicional para Benchmark como DARPA y derivados. EIA está pensado en evaluar la situación del sistema [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las complicaciones de la realización del análisis <strong>R.O.C</strong>. bajo la perspectiva del clasificador basado en<strong> EIA</strong> es que este último no fue ideado para la clasificación del flujo del tráfico de red paquete a paquete como es tradicional para Benchmark como DARPA y derivados. EIA está pensado en evaluar la situación del sistema de forma global, integrando de cierta forma las etapas de clasificación y eliminación de ruido del clasificador, no importando una alta granularidad en el análisis de los paquetes de entrada sino más bien que independiente de que los paquetes de ataque y normalidad vengan mezclados, el sistema tiene dos estados posibles, los cuales son:</p>
<ul>
<li><strong>Situación Normal:</strong> Sistema en operación sin ataques presentes.</li>
<li><strong>Bajo Ataque (Stress):</strong> El sistema se encuentra amenazado por uno o más ataques.</li>
</ul>
<p>Desde esta perspectiva el análisis ROC del sistema se realizará considerando lo siguiente:</p>
<p>Antes del ataque, es decir cuando la <strong>Situación es Normal </strong>se considerá todo el tráfico perteneciente a una situación normal, por lo cual  toda alerta será considerada un <strong>FP </strong>(falso positivo) y todo el tráfico clasificado como normal será considerado <strong>VN </strong>(verdadero negativo). Por otro  una vez iniciado un ataque, el sistema cambiará a estado de <strong>Bajo Ataque, </strong>por lo cual independientes de el tráfico el sistema, el clasificador debe durante este lapso indicar la presencia de la amenaza, por lo cual todo el tráfico en este estado que gatille una alerta será marcado como <strong>VP</strong> (verdadero positivo) y toda ausencia de alerta será notada como <strong>FP </strong>(falso positivo).</p>
<p>Debido a la necesidad de realizar una discretización temporal determinada por un número por definir de muestreos consecutivos, la regla se extiende de la siguiente forma en esos <strong>lapsos de muestreo</strong>, los cuales se entenderán como las unidades del análisis ROC clasificables en VP,VN, FP y FN.</p>
<ul>
<li>Durante <strong>Situación Normal: </strong>la existencia de una alerta  de intrusión en una <strong>lapso de muestreo</strong>,  marcará tal lapso de muestreo como <strong>FP </strong>en caso de no existir alertas en tal lapso se marcará  este como <strong>VN.</strong></li>
<li>Durante la situación de <strong>Bajo Ataque: </strong>la inexistencia de alertas en el <strong>lapso de muestreo</strong> deteminará la clasificación de este como <strong>FN</strong>, en caso de existir alertas se clasificará este período como <strong>VP.</strong></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://sitios.diinf.usach.cl/gits/2009/10/02/sobre-analisis-r-o-c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Presencia en Expotecnológica 2009</title>
		<link>http://sitios.diinf.usach.cl/gits/2009/09/21/presencia-en-expotecnologica-2009/</link>
		<comments>http://sitios.diinf.usach.cl/gits/2009/09/21/presencia-en-expotecnologica-2009/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 19:11:13 +0000</pubDate>
		<dc:creator>ppinacho</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://sitios.diinf.usach.cl/gits/?p=42</guid>
		<description><![CDATA[
Alumnos de Santo Tomás  Concepción miembros de GITS tendrán a su responsabilidad el dictar una charla titulada: Control de Disponibilidad con Nagios además de realizar dos talleres técnicos en el evento sobre la instalación adecuada de estas herramientas. Los alumnos pertenecientes a las carreras de Técnico en Sistemas Informáticos y Técnico en Plataformas Informáticas son [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center"><img class="aligncenter" src="http://farm4.static.flickr.com/3466/3941302815_e81bed7458.jpg" alt="" width="333" height="500" /></p>
<p>Alumnos de Santo Tomás  Concepción miembros de GITS tendrán a su responsabilidad el dictar una charla titulada: <strong>Control de Disponibilidad con Nagios</strong> además de realizar dos talleres técnicos en el evento sobre la instalación adecuada de estas herramientas. Los alumnos pertenecientes a las carreras de Técnico en Sistemas Informáticos y Técnico en Plataformas Informáticas son Francisco Chamorro, Gonzalo Benavente, Giordan Marchant y Mauricio Becerra.</p>
<p>El evento <a href="http://www.expotecnologica.cl" target="_blank">Expotecnológica TIC 2009</a> se desarrollará desde el 24 al 26 de Septiembre en el Espacio Ferial SurActivo de la ciudad de Concepción.</p>
]]></content:encoded>
			<wfw:commentRss>http://sitios.diinf.usach.cl/gits/2009/09/21/presencia-en-expotecnologica-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reunión Inicial GITS Concepción</title>
		<link>http://sitios.diinf.usach.cl/gits/2009/08/26/reunion-inicial-gits-concepcion/</link>
		<comments>http://sitios.diinf.usach.cl/gits/2009/08/26/reunion-inicial-gits-concepcion/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 20:08:38 +0000</pubDate>
		<dc:creator>ppinacho</dc:creator>
				<category><![CDATA[GITS Concepción]]></category>

		<guid isPermaLink="false">http://sitios.diinf.usach.cl/gits/?p=35</guid>
		<description><![CDATA[Con una asistencia de 15 estudiantes de Ingeniería Ejecución Informática, Técnico en Plataformas y Técnico en Sistemas se realizó la primera reunión del grupo en Concepción. En esta se estableció la coordinación inicial de horarios y actividades. Estableciéndose los siguiente acuerdos:

Sesiones regulares los días Miercoles a las 15:30 horas (sala 2-2)
Se abordará inicialmente conceptos de [...]]]></description>
			<content:encoded><![CDATA[<p>Con una asistencia de 15 estudiantes de Ingeniería Ejecución Informática, Técnico en Plataformas y Técnico en Sistemas se realizó la primera reunión del grupo en Concepción. En esta se estableció la coordinación inicial de horarios y actividades. Estableciéndose los siguiente acuerdos:</p>
<ol>
<li>Sesiones regulares los días Miercoles a las 15:30 horas (sala 2-2)</li>
<li>Se abordará inicialmente conceptos de <em>algoritmos evolutivos</em> básicos y nociones elementales de <em>sistemas IDS</em>.</li>
<li>Los alumnos se comprometen a estudiar por su parte el principio de selección natural de Darwin, relacionarse con la herramienta NetLogo y buscar información sobre <em>sistemas IDS.</em></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://sitios.diinf.usach.cl/gits/2009/08/26/reunion-inicial-gits-concepcion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alumnos Integrantes GITS Presentan en Seminario.</title>
		<link>http://sitios.diinf.usach.cl/gits/2009/08/25/alumnos-integrantes-gits-presentan-en-seminario/</link>
		<comments>http://sitios.diinf.usach.cl/gits/2009/08/25/alumnos-integrantes-gits-presentan-en-seminario/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 20:26:06 +0000</pubDate>
		<dc:creator>ppinacho</dc:creator>
				<category><![CDATA[GITS Concepción]]></category>

		<guid isPermaLink="false">http://sitios.diinf.usach.cl/gits/?p=28</guid>
		<description><![CDATA[Una  destacada participación tuvieron alumnos de las carreras de Técnico en Sistemas Informáticos (TSI), y Técnico en Plataformas Informáticos (TPI) en el seminario: Plataformas de Servicio &#38; Software Libre organizado por la Escuela de Informática de Santo Tomás sede Concepción. En la oportunidad expusieron los alumnos miembros de GITS Francisco Chamorro y Giordan Marchant sobre [...]]]></description>
			<content:encoded><![CDATA[<div class="wp-caption alignleft" style="width: 223px"><img class="   " src="http://www.escuelainformatica.net/wp-content/uploads/2009/08/SeminarioPlataformasyOS21-723x1024.jpg" alt="Afiche de Seminario" width="213" height="301" /><p class="wp-caption-text">Afiche de Seminario</p></div>
<p>Una  destacada participación tuvieron alumnos de las carreras de <strong>Técnico en Sistemas Informáticos (TSI), y Técnico en Plataformas Informáticos (TPI) </strong>en el seminario: <strong>Plataformas de Servicio &amp; Software Libre</strong> organizado por la <a href="http://www.escuelainformatica.net" target="_blank">Escuela de Informática</a> de Santo Tomás sede Concepción. En la oportunidad expusieron los alumnos miembros de GITS Francisco Chamorro y Giordan Marchant sobre Control de Disponibilidad con la plataforma Nagios, exhibiendo las características y bondades de la herramienta, junto con el uso actual en Chile de la misma, la presentación fue acompañada de una demo sobre aspectos relevantes de su funcionamiento.</p>
]]></content:encoded>
			<wfw:commentRss>http://sitios.diinf.usach.cl/gits/2009/08/25/alumnos-integrantes-gits-presentan-en-seminario/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
