Use este identificador para citar ou linkar para este item:
https://repositorio.ufpb.br/jspui/handle/123456789/35507
Tipo: | Dissertação |
Título: | Implementação e mitigação de ataques cibernéticos em sistemas SCADA |
Autor(es): | Figueiredo, Camilla Emilly Jácome Ferreira de |
Primeiro Orientador: | Fonseca, Iguatemi Eduardo da |
Resumo: | Em meio à realidade em que vivemos, na qual a tecnologia vem fazendo-se cada vez mais presente na sociedade, a smart grid surgiu a fim de ofertar inúmeros benefícios para a indústria e facilitar a distribuição de energia em grande escala. Entretanto, estas redes inteligentes - juntamente com seu Sistema de Supervisão e Aquisição de Dados (SCADA - Supervisory Control and Data Acquisition) - possuem numerosas fragilidades, encontrando-se expostas a diversos ciberataques que podem vir a causar insupríveis prejuízos. À vista disso, inserido no contexto de segurança de redes em sistemas ciber-físicos, o presente trabalho investiga vulnerabilidades nas comunicações entre os dispositivos presentes no SCADA, e através da execução de ataques (que caso bem-sucedidos, podem ter quaisquer fins, desde danos financeiros à letais) ambiciona penetrá-lo e comprometer os serviços fornecidos por uma smart grid e sucessivamente propor mitigações a fim de tornar esses sistemas mais seguros. Para tanto, visando a obtenção de uma análise qualitativa, utilizou-se a pesquisa bibliográfica exploratória bem como a pesquisa prática experimental como metodologia, apresentando um mapeamento sistemático na área em questão e a implementação dos seguintes ataques cibernéticos: Homem no Meio (MitM - Man-in-the-Middle), TCP Syn Flood, Ataque de ARP e Ataque Reflexão, sendo o último não explorado em trabalhos anteriores. Resultante disso e mediante os estudos realizados e a efetividade dos ataques aqui trabalhados, reitera-se as vulnerabilidades do sistema exploradas em cenários reais e a importância de tais contribuições e contramedidas. |
Abstract: | In the midst of the reality in which we live, in which technology becomes increasingly present in society, the smart grid has emerged to offer numerous benefits to the industry and facilitate the distribution of energy on a large scale. However, these smart grids - along with their Supervisory Control and Data Acquisition Systems (SCADA) - have numerous weaknesses, being exposed to various cyber attacks that can cause unbearable losses. Given this, inserted in the context of network security in cyber-physical systems, this present work investigates vulnerabilities in the communications between the devices present in SCADA and, through the execution of attacks (which, if successful, can have any purpose, from financial to lethal damage), aims to penetrate and compromise the services provided by a smart grid and successively propose mitigations to make this system more secure. For this purpose, aiming at obtaining a qualitative analysis, exploratory bibliographic research was used as well as practical experimental research as a methodology, presenting a systematic mapping in the area in question and the implementation of the following cyber attacks: Man-in-the-Middle, TCP Syn Flood, ARP Attack and Reflection Attack, the latter being absent in previous works. As a result of this and through the studies carried out and the effectiveness of the attacks worked on here, the system's vulnerabilities are explored in real scenarios and the importance of such contributions and countermeasures are reiterated. |
Palavras-chave: | Arquitetura de Redes Smart Grids SCADA Modbus Scapy Segurança digital Ataque Cibernético Security Cyber Attacks |
CNPq: | CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO |
Idioma: | por |
País: | Brasil |
Editor: | Universidade Federal da Paraíba |
Sigla da Instituição: | UFPB |
Departamento: | Informática |
Programa: | Programa de Pós-Graduação em Informática |
Tipo de Acesso: | Acesso aberto Attribution-NoDerivs 3.0 Brazil |
URI: | http://creativecommons.org/licenses/by-nd/3.0/br/ |
URI: | https://repositorio.ufpb.br/jspui/handle/123456789/35507 |
Data do documento: | 28-Jan-2021 |
Aparece nas coleções: | Centro de Informática (CI) - Programa de Pós-Graduação em Informática |
Arquivos associados a este item:
Arquivo | Descrição | Tamanho | Formato | |
---|---|---|---|---|
CamillaEmillyJácomeFerreiraDeFigueiredo_Dissert.pdf | 3,68 MB | Adobe PDF | Visualizar/Abrir |
Este item está licenciada sob uma
Licença Creative Commons