Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
b)
• Duration: duração da conexão em segundos
• Protocol_type: tipo de conexão (TCP, UDP)
• Service: tipo de serviço no destino (echo, ftp_data, nntp...)
• Flag: estado da conexão (normal ou erro)
• Src_bytes: número de bytes da origem ao destino
• Dst_bytes: número de bytes do destino à origem
• Land: 1 se o host e a porta de origem são as mesmos, 0 caso contrário
• Wrong_fragment: número de fragmentos errados
• Urgent: número de fragmentos urgentes
• Hot: número de indicadores importantes
• Num_failed_logins: número de tentativas de login com falha
• Logged_in: 1 se o login obteve sucesso, 0 caso contrário
• Num_compromised: número de condições comprometedoras
• Root_shell: 1 se o shell root é obtido, 0 caso contrário
• Su_attempted: 1 se houver tentativa de conseguir “su root”, 0 caso
contrário
• Num_root: número de acessos como root
• Num_file_creations: número de operações de criação de arquivos
• Num_shells: número de Shell prompts abertos
• Num_acess_files: número de operações a arquivos de controle de acesso
• Num_outbound_cmds: número de comandos externos (FTP session)
• Is_host_login: 1 se o login pertence à lista “hot”, 0 caso contrário
• Is_guest_login: 1 se o login é do tipo “guest”, 0 caso contrário
• Count: Número de conexões para o mesmo host como conexão atual nos
últimos 2 segundos
• Srv_count: Número de conexões ao mesmo serviço como conexão atual
nos últimos 2 segundos
• Serror_rate: % de conexões que tiveram erros do tipo “SYN”
• Srv_serror_rate: % de conexões que tiveram erros “SYN”
• Rerror_rate: % de conexões que tiveram erros do tipo “REJ”
• Srv_rerror_rate: % de conexões que tiveram erros “REJ”
• Same_srv_rate: % de conexões ao mesmo serviço
• Diff_srv_rate: % de conexões a diferentes serviços
• Srv_diff_host_rate: % de conexões a diferentes hosts
d) A relação entre dois nodos é uma relação causal, sendo que dizemos que o nodo
que é a causa do nodo seguinte é dito pai do nodo posterior.
• BayesNet
Figura 1 - K2 - 1 parent
Figura 2 - K2 - 2 parents
Figura 3 - K2 - 3 parents
Figura 4 - Tabu Search - 1 parent
Figura 10 – NaiveBayes
• MultilayerPerceptron
Figura 23 - MultilayerPerceptron - LearningRate = 0.3 - Momentum = 0.2 - 1 camada oculta - 500 épocas
Figura 24 - MultilayerPercpetron - LearningRate = 0.05 - Momentum = 0.2 - 1 camada oculta - 1000 épocas
j)
k) Vemos que o atributo Root, aquele que melhor divide os dados com ganho de
conhecimento é src_bytes.
l)
m) Vemos que a rede Bayesiana gerada apresenta o atributo srv_serror_rate como
pai do atributo flag. Já flag é pai de dst_bytes, src_bytes e diff_srv_rate. Dst_bytes
aparece como outro pai de src_bytes, que por sua vez é pai de logged_in e
diff_srv_rate.
n)
Foram utilizadas 3 camadas: Entrada, oculta e saída. A camada oculta teve o número
de neurônios calculado somando-se as entradas e saídas e dividindo o resultado por
2. São 16 neurônios na entrada e 2 na saída, assim resultando em 9 neurônios na
camada oculta.