Riassunto analitico
Oggigiorno le reti stanno diventando sempre più grandi e complesse, uno strumento di passive OS fingerprinting può avere un ruolo fondamentale nell'intercettare anomalie dei dispositivi connessi ad una rete. Esistono diversi strumenti che si occupano di effettuare operazioni di passive fingerprinting e anomaly detection, dove anomaly detection acquisisce una connotazione relativa al sospetto cambiamento di determinati parametri che possono portare ad identificare un tentativo di offuscamento di un dispositivo. L'obiettivo di questa tesi è quello di sviluppare un nuovo strumento che riunisca le tecniche fino ad oggi utilizzate per effettuare questo tipo di operazioni e ne unisca di nuove, in modo da ottenere un nuovo strumento che ottenga risultati migliori. La tesi descrive i risultati ottenuti con il nuovo strumento sviluppato e li confronta con quelli degli strumenti attualmente utilizzati.
|