Hacia una evaluación confiable de la seguridad mediante la provisión de técnicas XMECA basadas en expertos y herramientas
Autores: Babeshko, Ievgen; Illiashenko, Oleg; Kharchenko, Vyacheslav; Leontiev, Kostiantyn
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
Hacia una evaluación confiable de la seguridad mediante la provisión de técnicas XMECA basadas en expertos y herramientas
Categoría
Matemáticas
Subcategoría
Matemáticas generales
Palabras clave
Evaluación de seguridad
Instrumentación crítica
Técnicas expertas
Seguridad funcional
Vulnerabilidades de ciberseguridad
Técnica XMECA
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 19
Citaciones: Sin citaciones
La evaluación de seguridad de los modernos sistemas críticos de instrumentación y control es un proceso complicado que depende considerablemente de técnicas expertas, el alcance de consideración de fallas simples/múltiples, otras suposiciones, limitaciones invocadas y las herramientas de soporte utilizadas durante el proceso de evaluación. Ignorar estas suposiciones, así como la importancia de la influencia de expertos y herramientas, podría llevar a efectos como la subestimación o sobreestimación de la seguridad funcional de tal manera que la corrección y precisión de la evaluación de seguridad funcional se vean afectadas. Este documento presenta XMECA (análisis de modos, efectos y criticidad, donde x puede provenir de diferentes técnicas y dominios conocidos - fallas en seguridad funcional, vulnerabilidades e intrusiones en ciberseguridad, etc.) como una técnica clave de evaluación de seguridad. Para verificar los resultados obtenidos como entregables de XMECA, se realiza un análisis de modos, efectos y criticidad de expertos e incertidumbre (EUMECA), centrándose en particular en las decisiones y juicios realizados por expertos. Se ofrecen escenarios para procesar información verbal y cuantitativa de las tablas de XMECA de los expertos. Se proporciona un estudio de caso de un posible enfoque de evaluación de seguridad funcional que considera las técnicas mencionadas anteriormente y una herramienta de soporte. Para evaluar la confiabilidad del análisis de seguridad y la estimación utilizando XMECA, se sugiere un conjunto de métricas. Se discuten las características de adaptación del método sugerido para la evaluación de seguridad considerando intrusiones, vulnerabilidades y análisis de efectos (técnica IMECA).
Descripción
La evaluación de seguridad de los modernos sistemas críticos de instrumentación y control es un proceso complicado que depende considerablemente de técnicas expertas, el alcance de consideración de fallas simples/múltiples, otras suposiciones, limitaciones invocadas y las herramientas de soporte utilizadas durante el proceso de evaluación. Ignorar estas suposiciones, así como la importancia de la influencia de expertos y herramientas, podría llevar a efectos como la subestimación o sobreestimación de la seguridad funcional de tal manera que la corrección y precisión de la evaluación de seguridad funcional se vean afectadas. Este documento presenta XMECA (análisis de modos, efectos y criticidad, donde x puede provenir de diferentes técnicas y dominios conocidos - fallas en seguridad funcional, vulnerabilidades e intrusiones en ciberseguridad, etc.) como una técnica clave de evaluación de seguridad. Para verificar los resultados obtenidos como entregables de XMECA, se realiza un análisis de modos, efectos y criticidad de expertos e incertidumbre (EUMECA), centrándose en particular en las decisiones y juicios realizados por expertos. Se ofrecen escenarios para procesar información verbal y cuantitativa de las tablas de XMECA de los expertos. Se proporciona un estudio de caso de un posible enfoque de evaluación de seguridad funcional que considera las técnicas mencionadas anteriormente y una herramienta de soporte. Para evaluar la confiabilidad del análisis de seguridad y la estimación utilizando XMECA, se sugiere un conjunto de métricas. Se discuten las características de adaptación del método sugerido para la evaluación de seguridad considerando intrusiones, vulnerabilidades y análisis de efectos (técnica IMECA).