Utilización de Gráficos de Ataque para Plantas de Tratamiento de Aguas Residuales
Autores: Ibrahim, Mariam; Al-Wadi, Abdallah
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
Utilización de Gráficos de Ataque para Plantas de Tratamiento de Aguas Residuales
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Automatización
Ciberataques
Internet de las Cosas
WTPs
Vulnerabilidades
Gráfico de ataques
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
En general, la automatización implica menos intervención humana, lo que lleva a una dependencia de máquinas y procesos preprogramados que operan continuamente y realizan numerosas tareas. Esto conduce a un comportamiento predecible y repetitivo que se puede utilizar a favor. Debido a la incorporación del Internet de las Cosas en tales procesos automatizados, estos sistemas ciberfísicos son ahora vulnerables a ciberataques, cuyos patrones pueden ser difíciles de identificar y comprender. Las plantas de tratamiento de aguas residuales (PTAR) pueden ser desafiantes de operar, pero el proceso de tratamiento es esencial ya que el agua potable y el agua que se puede reciclar son extremadamente importantes de obtener. La creciente susceptibilidad de las PTAR a ciberataques provocados por la explotación de sus debilidades plantea un desafío adicional. Comprender las debilidades del sistema y las posibles explotaciones es necesario para asegurar tales sistemas ciberfísicos. En este documento se presenta un enfoque de utilización y visualización de gráficos de ataque para las PTAR. Se llevó a cabo un modelado formal y codificación del sistema utilizando un marco estructural (AADL). El modelo del sistema fue luego verificado continuamente por un verificador de modelos llamado JKind contra los requisitos de seguridad para crear rutas de ataque, que luego se fusionaron en un gráfico de ataque utilizando una herramienta llamada GraphViz.
Descripción
En general, la automatización implica menos intervención humana, lo que lleva a una dependencia de máquinas y procesos preprogramados que operan continuamente y realizan numerosas tareas. Esto conduce a un comportamiento predecible y repetitivo que se puede utilizar a favor. Debido a la incorporación del Internet de las Cosas en tales procesos automatizados, estos sistemas ciberfísicos son ahora vulnerables a ciberataques, cuyos patrones pueden ser difíciles de identificar y comprender. Las plantas de tratamiento de aguas residuales (PTAR) pueden ser desafiantes de operar, pero el proceso de tratamiento es esencial ya que el agua potable y el agua que se puede reciclar son extremadamente importantes de obtener. La creciente susceptibilidad de las PTAR a ciberataques provocados por la explotación de sus debilidades plantea un desafío adicional. Comprender las debilidades del sistema y las posibles explotaciones es necesario para asegurar tales sistemas ciberfísicos. En este documento se presenta un enfoque de utilización y visualización de gráficos de ataque para las PTAR. Se llevó a cabo un modelado formal y codificación del sistema utilizando un marco estructural (AADL). El modelo del sistema fue luego verificado continuamente por un verificador de modelos llamado JKind contra los requisitos de seguridad para crear rutas de ataque, que luego se fusionaron en un gráfico de ataque utilizando una herramienta llamada GraphViz.