Óbudai Egyetem Digitális Archívum
    • magyar
    • English
  • magyar 
    • magyar
    • English
  • Bejelentkezés
Megtekintés 
  •   ÓDA repozitórium kezdőoldal
  • 0. Dokumentumbeadás
  • Könyvrészletek
  • Megtekintés
  •   ÓDA repozitórium kezdőoldal
  • 0. Dokumentumbeadás
  • Könyvrészletek
  • Megtekintés
JavaScript is disabled for your browser. Some features of this site may not work without it.

Impact detemination munkafolyamat jelentősége az ipari üzemek és objektumok kiberbiztonsági felmérésénél

Thumbnail
Megtekintés/Megnyitás
978-963-449-298-6 _ 31.pdf (384.1KB)
Metaadat
Teljes megjelenítés
Link a dokumentumra való hivatkozáshoz:
http://hdl.handle.net/20.500.14044/39914
Gyűjtemény
  • Könyvrészletek [193]
Absztrakt
Az előadás azt taglalja, hogy miért fontos egy komolyabb ipari üzem vagy egyéb ipari objektum irányító rendszere (OT, Operational Technology) kiberbiztonsági vizsgálatánál részletesen felmérni és számszerűsíteni egy jövőben bekövetkező támadás lehetséges következményeit. Az OT akár több ezer számítástechnikai eszközből állhat. Ezek kiberbiztonsági védelme elsősorban a létesítmény rendelkezésre állásának fenntartását célozza. Az ipari objektum OT-ján belül az összes ilyen eszközt reálisan nem lehet minden elképzelhető támadástól megvédeni. A reális cél csak annak elérése lehet, hogy a támadás ráfordításai (beleértve a támadó mérnöki óradíjának becsült piaci értékét) lényegesen magasabbak legyenek, mint a támadás által okozott lehetséges kár és a támadó ezzel arányos várható jutalma. Ennek fényében az OT kiberbiztonsági felmérésének első lépése egy leginkább valószínűsíthető támadás következményeinek felbecsülése (Impact Determination) kell hogy legyen a legrosszabb eset figyelembe vételével. Ezt három lépésben lehet megtenni: - Első lépésben körben le kell szűkíteni a komolyabb vizsgálat alá vont eszközök vagy eszköz típusok számát (Risk Framing) - Második lépésben a risk framing során kiválasztott eszközökre vagy eszköz típusokra egyenként számszerűsíteni kell egy lehetséges támadás elképzelhető legrosszabb következményeit (Impact Determination). - Harmadik lépésben a risk framing során kiválasztott eszközökre meg kell állapítani a védelem azon legalacsonyabb szintjét (Target Security Level, SL-T), ahol egy támadás ráfordításai már lényegesen meghaladják a következmények által okozott kárt vagy a támadó várható jutalmát. Az előadás a fent ismertetett munkafolyamat kivitelezését vázolja röviden.
 
Az előadás azt taglalja, hogy miért fontos egy komolyabb ipari üzem vagy egyéb ipari objektum irányító rendszere (OT, Operational Technology) kiberbiztonsági vizsgálatánál részletesen felmérni és számszerűsíteni egy jövőben bekövetkező támadás lehetséges következményeit. Az OT akár több ezer számítástechnikai eszközből állhat. Ezek kiberbiztonsági védelme elsősorban a létesítmény rendelkezésre állásának fenntartását célozza. Az ipari objektum OT-ján belül az összes ilyen eszközt reálisan nem lehet minden elképzelhető támadástól megvédeni. A reális cél csak annak elérése lehet, hogy a támadás ráfordításai (beleértve a támadó mérnöki óradíjának becsült piaci értékét) lényegesen magasabbak legyenek, mint a támadás által okozott lehetséges kár és a támadó ezzel arányos várható jutalma. Ennek fényében az OT kiberbiztonsági felmérésének első lépése egy leginkább valószínűsíthető támadás következményeinek felbecsülése (Impact Determination) kell hogy legyen a legrosszabb eset figyelembe vételével. Ezt három lépésben lehet megtenni: - Első lépésben körben le kell szűkíteni a komolyabb vizsgálat alá vont eszközök vagy eszköz típusok számát (Risk Framing) - Második lépésben a risk framing során kiválasztott eszközökre vagy eszköz típusokra egyenként számszerűsíteni kell egy lehetséges támadás elképzelhető legrosszabb következményeit (Impact Determination). - Harmadik lépésben a risk framing során kiválasztott eszközökre meg kell állapítani a védelem azon legalacsonyabb szintjét (Target Security Level, SL-T), ahol egy támadás ráfordításai már lényegesen meghaladják a következmények által okozott kárt vagy a támadó várható jutalmát. Az előadás a fent ismertetett munkafolyamat kivitelezését vázolja röviden.
 
Cím és alcím
Impact detemination munkafolyamat jelentősége az ipari üzemek és objektumok kiberbiztonsági felmérésénél
A könyvrészlet száma
31.
Szerző
Semperger, Sándor
Dénes, István
Szerkesztő
Temesvári, Zsolt
Wührl, Tibor
Molnár, György
Megjelenés ideje
2022
Hozzáférés szintje
Open access
Konferencia címe
XXXVIII. Kandó Konferencia
Konferencia ideje
2022. November 3-4.
Nyelv
hu
Terjedelem
11 p.
Tárgyszó
ipari kiberbiztonság, lehetséges hatás, következmény, impact determination
Változat
Kiadói változat
A cikket/könyvrészletet tartalmazó dokumentum címe
XXXVIII. Kandó Konferencia 2022
A forrás folyóirat éve
2022
ISBN, e-ISBN
978-963-449-298-6
Műfaj
Konferenciaközlemény
Tudományterület
Műszaki tudományok - informatikai tudományok
Egyetem
Óbudai Egyetem
Kar
Kandó Kálmán Villamosmérnöki Kar

DSpace software copyright © 2002-2016  DuraSpace
Kapcsolat | Visszajelzés
Theme by 
Atmire NV
 

 

Böngészés

A teljes ÓDA-banKategóriák és gyűjteményekMegjelenés dátumaSzerzőCímTárgyszóA gyűjteménybenMegjelenés dátumaSzerzőCímTárgyszó

Személyes felhasználói fiók

BejelentkezésRegisztráció

DSpace software copyright © 2002-2016  DuraSpace
Kapcsolat | Visszajelzés
Theme by 
Atmire NV