Please use this identifier to cite or link to this item: https://hdl.handle.net/10316/88028
DC FieldValueLanguage
dc.contributor.advisorSimões, Paulo Alexandre Ferreira-
dc.contributor.advisorCruz, Tiago José dos Santos Martins da-
dc.contributor.authorMonteiro, José Diogo Lopes Teixeira-
dc.date.accessioned2019-11-18T23:34:06Z-
dc.date.available2019-11-18T23:34:06Z-
dc.date.issued2019-07-24-
dc.date.submitted2019-11-18-
dc.identifier.urihttps://hdl.handle.net/10316/88028-
dc.descriptionDissertação de Mestrado em Segurança Informática apresentada à Faculdade de Ciências e Tecnologia-
dc.description.abstractIACS são usados como suporte para os serviços essenciais e infraestruturas críticas e, na sua gestão, que tem sido facilitada com o aumento da interconectividade entre sistemas nos últimos anos. Apesar disso, como estes novos processos de gestão foram introduzidos nas estruturas iniciais, que foram desenvolvidas para ambientes isolados, isso aumenta a preocupação em termos de segurança. A segurança nestes sistemas críticos é essencial visto que uma falha destes sistemas pode resultar em consequências no mundo real, uma vez que se tratam de sistemas ciber-físios. Para monitorizar estes sistemas e garantir a sua segurança, a plataforma IADS foi desenvolvido no âmbito do projeto ATENA que ambiciona proporcionar uma monitorização distribuída e deteção de anomalias. Este sistema é capaz de detetar eventos de segurança, através de sensores que são colocados de forma dispersa pela infraestrutura, que são posteriormente analisados e reportados ao operador. Esta tese ambiciona proporcionar uma forma de fazer uma análise de segurança a este tipo de sistemas enquanto testa a capacidade de deteção do IADS como parte do seu processo de validação. Os testes consistem em criar diversos eventos para verificar se são corretamente identificados e reportados. O foco principal é na compreensão da sistema que está a ser testado e produzir ataques que gerem os eventos de segurança. Como plano de contingência, se o IADS não for capaz de identificar os ataques será desenvolvido um novo sensor, capaz de reconhecer o ataque, que será adicionado à plataforma.por
dc.description.abstractIndustrial Automation and Control Systems (IACS) are used to support Essential Services and Critical Infrastructures and their management process. These systems have benefited, in recent years, with the introduction of increased interconnectivity. Nonetheless, as this management process was introduced to maintain the same infrastructure, which was developed to work in a closed environment, it also raised new security concerns. Securing these critical systems is a vital mission, as failures in these systems can translate directly into the real-world, impacting the physical environment. In order to monitor these systems and ensure its security, an Intrusion and Anomaly Detection System (IADS) was developed in the scope of the Advanced Tools to assEss and mitigate the criticality of ICT compoNents and their dependencies over Critical InfrAstructures (ATENA) project that aims to provide distributed monitorization and anomaly detection. It detects security events through a set of probes deployed on different segments of the infrastructure that are posteriorly analysed and reported to the operator. This thesis aims to give insight on how to perform a security analysis of a testbed while also testing the IADS framework as part of its validation process. These tests consist on triggering a diversity of security events and verifying if they are properly identified and reported. The primary focus is on understanding the testbed and producing attacks that can trigger those events. As a contingency, if the platform was not capable of detecting them, a probe responsible for recognising the attack is developed and deployed, as part of the platform’s security threats mitigation policy.eng
dc.language.isoeng-
dc.rightsclosedAccess-
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/-
dc.subjectSistemas de Automação e Controlo Industrialpor
dc.subjectSistema de Deteção de Intrusões e Anomaliaspor
dc.subjectInfraestruturas Críticaspor
dc.subjectTestes de Penetraçãopor
dc.subjectExploração de Vulnerabilidadespor
dc.subjectIndustrial Automation and Control Systemseng
dc.subjectIntrusion and Anomaly Detection Systemseng
dc.subjectCritical Infrastructureseng
dc.subjectPenetration Testingeng
dc.subjectVulnerabilities Exploitationeng
dc.titleSecurity analysis of an IACS environment: pentesting, exploitation and evaluation of a specialized cyber-detection platformeng
dc.title.alternativeAnálise de segurança de um ambiente IACS: pentesting, exploração e avaliação de uma plataforma de deteção especializadapor
dc.typemasterThesis-
degois.publication.locationDEI-FCTUC-
degois.publication.titleSecurity analysis of an IACS environment: pentesting, exploitation and evaluation of a specialized cyber-detection platformeng
dc.peerreviewedyes-
dc.identifier.tid202307123-
thesis.degree.disciplineInformática-
thesis.degree.grantorUniversidade de Coimbra-
thesis.degree.level1-
thesis.degree.nameMestrado em Segurança Informática-
uc.degree.grantorUnitFaculdade de Ciências e Tecnologia - Departamento de Engenharia Informática-
uc.degree.grantorID0500-
uc.contributor.authorMonteiro, José Diogo Lopes Teixeira::0000-0002-9483-2697-
uc.degree.classification17-
uc.degree.presidentejuriVieira, Marco Paulo Amorim-
uc.degree.elementojuriGranjal, António Jorge da Costa-
uc.degree.elementojuriCruz, Tiago José dos Santos Martins da-
uc.contributor.advisorSimões, Paulo Alexandre Ferreira::0000-0002-5079-8327-
uc.contributor.advisorCruz, Tiago José dos Santos Martins da::0000-0001-9278-6503-
item.grantfulltextreserved-
item.cerifentitytypePublications-
item.languageiso639-1en-
item.openairetypemasterThesis-
item.openairecristypehttp://purl.org/coar/resource_type/c_18cf-
item.fulltextCom Texto completo-
crisitem.advisor.researchunitCISUC - Centre for Informatics and Systems of the University of Coimbra-
crisitem.advisor.researchunitCISUC - Centre for Informatics and Systems of the University of Coimbra-
crisitem.advisor.parentresearchunitFaculty of Sciences and Technology-
crisitem.advisor.parentresearchunitFaculty of Sciences and Technology-
crisitem.advisor.orcid0000-0002-5079-8327-
crisitem.advisor.orcid0000-0001-9278-6503-
Appears in Collections:UC - Dissertações de Mestrado
Files in This Item:
File Description SizeFormat Login
main.pdf9.65 MBAdobe PDF    Request a copy
Show simple item record

Page view(s)

184
checked on May 7, 2024

Download(s)

40
checked on May 7, 2024

Google ScholarTM

Check


This item is licensed under a Creative Commons License Creative Commons