Óbudai Egyetem Digitális Archívum
    • magyar
    • English
  • English 
    • magyar
    • English
  • Login
View Item 
  •   DSpace Home
  • 0. Dokumentumbeadás
  • Könyvrészletek
  • View Item
  •   DSpace Home
  • 0. Dokumentumbeadás
  • Könyvrészletek
  • View Item
JavaScript is disabled for your browser. Some features of this site may not work without it.

Impact detemination munkafolyamat jelentősége az ipari üzemek és objektumok kiberbiztonsági felmérésénél

Thumbnail
View/Open
978-963-449-298-6 _ 31.pdf (384.1Kb)
Metadata
Show full item record
URI
http://hdl.handle.net/20.500.14044/39914
Collections
  • Könyvrészletek [193]
Abstract
Az előadás azt taglalja, hogy miért fontos egy komolyabb ipari üzem vagy egyéb ipari objektum irányító rendszere (OT, Operational Technology) kiberbiztonsági vizsgálatánál részletesen felmérni és számszerűsíteni egy jövőben bekövetkező támadás lehetséges következményeit. Az OT akár több ezer számítástechnikai eszközből állhat. Ezek kiberbiztonsági védelme elsősorban a létesítmény rendelkezésre állásának fenntartását célozza. Az ipari objektum OT-ján belül az összes ilyen eszközt reálisan nem lehet minden elképzelhető támadástól megvédeni. A reális cél csak annak elérése lehet, hogy a támadás ráfordításai (beleértve a támadó mérnöki óradíjának becsült piaci értékét) lényegesen magasabbak legyenek, mint a támadás által okozott lehetséges kár és a támadó ezzel arányos várható jutalma. Ennek fényében az OT kiberbiztonsági felmérésének első lépése egy leginkább valószínűsíthető támadás következményeinek felbecsülése (Impact Determination) kell hogy legyen a legrosszabb eset figyelembe vételével. Ezt három lépésben lehet megtenni: - Első lépésben körben le kell szűkíteni a komolyabb vizsgálat alá vont eszközök vagy eszköz típusok számát (Risk Framing) - Második lépésben a risk framing során kiválasztott eszközökre vagy eszköz típusokra egyenként számszerűsíteni kell egy lehetséges támadás elképzelhető legrosszabb következményeit (Impact Determination). - Harmadik lépésben a risk framing során kiválasztott eszközökre meg kell állapítani a védelem azon legalacsonyabb szintjét (Target Security Level, SL-T), ahol egy támadás ráfordításai már lényegesen meghaladják a következmények által okozott kárt vagy a támadó várható jutalmát. Az előadás a fent ismertetett munkafolyamat kivitelezését vázolja röviden.
 
Az előadás azt taglalja, hogy miért fontos egy komolyabb ipari üzem vagy egyéb ipari objektum irányító rendszere (OT, Operational Technology) kiberbiztonsági vizsgálatánál részletesen felmérni és számszerűsíteni egy jövőben bekövetkező támadás lehetséges következményeit. Az OT akár több ezer számítástechnikai eszközből állhat. Ezek kiberbiztonsági védelme elsősorban a létesítmény rendelkezésre állásának fenntartását célozza. Az ipari objektum OT-ján belül az összes ilyen eszközt reálisan nem lehet minden elképzelhető támadástól megvédeni. A reális cél csak annak elérése lehet, hogy a támadás ráfordításai (beleértve a támadó mérnöki óradíjának becsült piaci értékét) lényegesen magasabbak legyenek, mint a támadás által okozott lehetséges kár és a támadó ezzel arányos várható jutalma. Ennek fényében az OT kiberbiztonsági felmérésének első lépése egy leginkább valószínűsíthető támadás következményeinek felbecsülése (Impact Determination) kell hogy legyen a legrosszabb eset figyelembe vételével. Ezt három lépésben lehet megtenni: - Első lépésben körben le kell szűkíteni a komolyabb vizsgálat alá vont eszközök vagy eszköz típusok számát (Risk Framing) - Második lépésben a risk framing során kiválasztott eszközökre vagy eszköz típusokra egyenként számszerűsíteni kell egy lehetséges támadás elképzelhető legrosszabb következményeit (Impact Determination). - Harmadik lépésben a risk framing során kiválasztott eszközökre meg kell állapítani a védelem azon legalacsonyabb szintjét (Target Security Level, SL-T), ahol egy támadás ráfordításai már lényegesen meghaladják a következmények által okozott kárt vagy a támadó várható jutalmát. Az előadás a fent ismertetett munkafolyamat kivitelezését vázolja röviden.
 
Title
Impact detemination munkafolyamat jelentősége az ipari üzemek és objektumok kiberbiztonsági felmérésénél
xmlui.dri2xhtml.METS-1.0.item-description-titlenumber
31.
Author
Semperger, Sándor
Dénes, István
xmlui.dri2xhtml.METS-1.0.item-contributor-editor
Temesvári, Zsolt
Wührl, Tibor
Molnár, György
xmlui.dri2xhtml.METS-1.0.item-date-issued
2022
xmlui.dri2xhtml.METS-1.0.item-rights-access
Open access
xmlui.dri2xhtml.METS-1.0.item-other-conferenceTitle
XXXVIII. Kandó Konferencia
xmlui.dri2xhtml.METS-1.0.item-other-conferenceDate
2022. November 3-4.
xmlui.dri2xhtml.METS-1.0.item-language
hu
xmlui.dri2xhtml.METS-1.0.item-format-page
11 p.
xmlui.dri2xhtml.METS-1.0.item-subject-oszkar
ipari kiberbiztonság, lehetséges hatás, következmény, impact determination
xmlui.dri2xhtml.METS-1.0.item-description-version
Kiadói változat
xmlui.dri2xhtml.METS-1.0.item-other-containerTitle
XXXVIII. Kandó Konferencia 2022
xmlui.dri2xhtml.METS-1.0.item-other-containerPeriodicalYear
2022
xmlui.dri2xhtml.METS-1.0.item-other-containerIdentifierIsbn
978-963-449-298-6
xmlui.dri2xhtml.METS-1.0.item-type-type
Konferenciaközlemény
xmlui.dri2xhtml.METS-1.0.item-subject-area
Műszaki tudományok - informatikai tudományok
xmlui.dri2xhtml.METS-1.0.item-publisher-university
Óbudai Egyetem
xmlui.dri2xhtml.METS-1.0.item-publisher-faculty
Kandó Kálmán Villamosmérnöki Kar

DSpace software copyright © 2002-2016  DuraSpace
Contact Us | Send Feedback
Theme by 
Atmire NV
 

 

Browse

All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

My Account

LoginRegister

DSpace software copyright © 2002-2016  DuraSpace
Contact Us | Send Feedback
Theme by 
Atmire NV