Modelando la propagación de ciberataques e impactos en la seguridad del sistema ciberfísico: un experimento
Autores: Serru, Théo; Nguyen, Nga; Batteux, Michel; Rauzy, Antoine
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
Modelando la propagación de ciberataques e impactos en la seguridad del sistema ciberfísico: un experimento
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Experimento
Ciberataques
Sistemas ciberfísicos
Simulaciones de eventos discretos
Medidas de seguridad
Ataques
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 38
Citaciones: Sin citaciones
En este artículo, presentamos un experimento que llevamos a cabo con simulaciones de eventos discretos para analizar los efectos de ciberataques de múltiples pasos en la seguridad de sistemas ciberfísicos. Mostramos cómo representar sistemas, sus componentes (ya sea software y/o hardware), enlaces de comunicación, medidas de seguridad y ataques de un intruso malicioso. Estos últimos suelen tomarse de la base de conocimientos MITRE ATT&CK. El método de simulación de eventos discretos permite representar cualquier evento que afecte al sistema. Ilustramos nuestro enfoque mediante un ejemplo ilustrativo que implica ciberataques contra el sistema de navegación de un barco autónomo. Mostramos cómo el lenguaje de modelado formal AltaRica, principalmente dedicado a análisis de seguridad, puede evaluar este ejemplo ilustrativo representando el sistema y extrayendo automáticamente secuencias de ataques, lo que lleva a una situación crítica de seguridad, es decir, la desviación del barco por parte del atacante. Este artículo tiene como objetivo discutir este enfoque y esbozar las lecciones aprendidas de nuestra experiencia.
Descripción
En este artículo, presentamos un experimento que llevamos a cabo con simulaciones de eventos discretos para analizar los efectos de ciberataques de múltiples pasos en la seguridad de sistemas ciberfísicos. Mostramos cómo representar sistemas, sus componentes (ya sea software y/o hardware), enlaces de comunicación, medidas de seguridad y ataques de un intruso malicioso. Estos últimos suelen tomarse de la base de conocimientos MITRE ATT&CK. El método de simulación de eventos discretos permite representar cualquier evento que afecte al sistema. Ilustramos nuestro enfoque mediante un ejemplo ilustrativo que implica ciberataques contra el sistema de navegación de un barco autónomo. Mostramos cómo el lenguaje de modelado formal AltaRica, principalmente dedicado a análisis de seguridad, puede evaluar este ejemplo ilustrativo representando el sistema y extrayendo automáticamente secuencias de ataques, lo que lleva a una situación crítica de seguridad, es decir, la desviación del barco por parte del atacante. Este artículo tiene como objetivo discutir este enfoque y esbozar las lecciones aprendidas de nuestra experiencia.