Utilize este identificador para referenciar este registo: https://hdl.handle.net/10316/115446
Título: Audit Compliance and Forensics Frameworks for Improved Critical Infrastructure Protection
Outros títulos: Plataformas de Análise Forense e Auditoria para Proteção Melhorada de Infra-Estruturas Críticas
Autor: Henriques, João Pedro Menoita
Orientador: Caldeira, Filipe Manuel Simões
Simões, Paulo Alexandre Ferreira
Cruz, Tiago José dos Santos Martins da
Palavras-chave: Auditoria de Conformidade; Infraestruturas Críticas; Forense; Segurança; Compliance Auditing; Critical Infrastructures; Forensics; Security; -; -
Data: 3-Mai-2024
Projeto: info:eu-repo/grantAgreement/FCT/6817 - DCRRNI ID/UIDB/05583/2020/PT
info:eu-repo/grantAgreement/EC/H2020/700581/EU
Título da revista, periódico, livro ou evento: Audit Compliance and Forensics Frameworks for Improved Critical Infrastructure Protection
Local de edição ou do evento: Departamento de Engenharia Informática da Faculdade de Ciências e Tecnologia da Universidade de Coimbra
Resumo: As sociedades modernas dependem cada vez mais de produtos e serviços essenciaisfornecidos por Infraestruturas Críticas, muitas delas compostas por Sistemasde Controlo e Automação Industrial como centrais elétricas, redes de distribuiçãode energia, sistemas de transporte e instalações industriais. Estes sistemas estão atornar-se maiores e mais complexos, devido à crescente sofisticação e complexidadedos processos físicos que gerem e à crescente quantidade de dados heterogéneos quenecessitam de analisar, produzidos por um número crescente de dispositivos de controloe monitorização. Esses sistemas de controlo também dependem fortemente desistemas comuns de Tecnologias de Informação, cuja segurança, gestão e conformidadetambém devem ser considerados. Esse cenário requer novas estratégias paramelhorar as frameworks relacionadas de Proteção de Infraestruturas Críticas (PIC).A gestão de conformidade e a análise forense de ciber-segurança estão rapidamentea emergir como componentes essenciais das estratégias de PIC. No entanto, anatureza intrínseca dos sistemas envolvidos requer soluções especializadas que aindanão são comuns. Neste âmbito, o trabalho apresentado nesta tese investigou e propôsabordagens, ferramentas e frameworks inovadoras para melhorar as técnicas forensese de auditoria contínua para gestão de conformidade em cenários de PIC.Esta dissertação propõe melhorar as práticas de PIC, integrando as capacidadesde Auditoria Forense e de Conformidade numa estrutura unificada para melhoridentificar e compreender os incidentes de segurança passados e as situações de nãoconformidade. Para alavancar os recursos analíticos da abordagem proposta, foiconsiderado um modelo escalável que suporta a deteção de anomalias com basenum grande número de diferentes fontes, que geram dados heterogéneos a um ritmointenso. Adicionalmente, é também investigada a forma de agilizar os processosanalíticos sobre dados dispersos por diferentes bases de dados corporativas.
Modern societies are increasingly dependent on essential products and services providedby Critical Infrastructures (CI), many of them consisting of Industrial Automationand Control Systems (IACS) such as power plants, energy distributionnetworks, transportation systems and manufacturing facilities. These IACS arebecoming larger and more complex, due to the increasingly sophisticated physicalprocesses they manage and the growing amount of heterogeneous data they needto consider, generated by a increasing number of interconnected control and monitoringdevices. These IACS are also heavily dependent on common InformationTechnologies systems whose security, management, and compliance must also beconsidered. This evolving scenario requires new strategies to improve the associatedCritical Infrastructure Protection (CIP) frameworks.Compliance management and cyber-security forensic analysis are rapidly emergingas key components of CIP strategies. However, the intrinsic nature of the involvedIACS requires specialized, domain-specific solutions which are still not common.In this scope, the work presented in this thesis researched and proposedinnovative approaches, tools and frameworks to improve forensic techniques andcontinuous auditing for compliance management in CIP scenarios.This dissertation proposes to improve CIP by integrating Forensics and ComplianceAuditing (FCA) capabilities into a unified framework, to help identifying andunderstanding past security incidents and non-conformity situations. To leveragethe analytic capabilities of the proposed FCA framework, it entails a scalable modelhelping to detect anomalies from a large number of distinct sources producing dataat an intense pace. This dissertation also researches how to streamline the analyticprocesses over the living data dispersed across multiple and distinct corporatedatabases.
Descrição: Tese de Doutoramento em Engenharia Informática apresentada à Faculdade de Ciências e Tecnologia
URI: https://hdl.handle.net/10316/115446
Direitos: openAccess
Aparece nas coleções:UC - Teses de Doutoramento

Mostrar registo em formato completo

Google ScholarTM

Verificar


Este registo está protegido por Licença Creative Commons Creative Commons