Ataque cibernético à cadeia de suprimentos: o caso Stuxnet e as lições aprendidas para a defesa cibernética na MB

Detalhes bibliográficos
Autor(a) principal: Medeiros, Anderson de Araujo
Data de Publicação: 2021
Tipo de documento: Trabalho de conclusão de curso
Idioma: por
Título da fonte: Repositório Institucional da Produção Científica da Marinha do Brasil (RI-MB)
Texto Completo: https://www.repositorio.mar.mil.br/handle/ripcmb/845822
Resumo: O horizonte cibernético para os próximos anos tende a ampliar a conexão mundial, trazendo mais usuários para esse ambiente; e a oferecer novas tecnologias. Em contrapartida às facilidades encontradas nesse espaço, existe a possibilidade de ele ser comprometido por ameaças que exploram as suas vulnerabilidades, com o objetivo de realizar ataques cibernéticos e, assim, roubar dados, invadir sistemas e controlar o funcionamento de infraestruturas críticas de Defesa Nacional. Uma dessas ações maliciosas, assunto abordado nesse trabalho, é o Ataque à Cadeia de Suprimentos, cuja quantidade de ataques vem aumentando nos últimos anos, com o desenvolvimento de novas técnicas que possibilitam a sua concretização em alvos como empresas e instituições civis e militares. O tema ambiente cibernético e sua defesa tem sido objeto de prioridade por parte do Governo brasileiro, em especial pelas Forças Armadas, que têm desenvolvido documentos normativos e ações voltados para esse tema. Entre esses documentos, podem ser destacados a Estratégia Nacional de Segurança Cibernética, que possui um escopo voltado para a proteção de infraestruturas críticas e da cadeia de suprimentos; o Plano Estratégico da Marinha; a Política e a Estratégia Nacional de Defesa. A partir desses e de outros documentos normativos, ações devem ser desenvolvidas para a defesa do Espaço Cibernético pela Marinha do Brasil, a fim de que haja proteção do seu Poder Naval e, assim, possa proporcionar um adequado preparo para um possível conflito cibernético. O embasamento teórico desse trabalho de pesquisa se consolidou em bibliografia e em estudo de caso sobre o entendimento de ataques voltados à cadeia de suprimentos, bem como de ações a serem empreendidas sobre o tema. Mediante a análise das atividades em andamento e das possibilidades de concretização desse tipo de ataque, foi observado a existência de oportunidades para a sua concretização, bem como de necessidades de melhorias nos procedimentos existentes na Marinha do Brasil para a sua mitigação. Nesse sentido, são abordadas ações normativas, de qualificação de pessoal e de segurança de sistemas, com o potencial de contribuir para a segurança do Poder Naval, e, assim, proporcionar o fortalecimento da Segurança e da Defesa Cibernética da Marinha do Brasil.
id MB_9bd20e34efd84d50fab27c52c576b99c
oai_identifier_str oai:www.repositorio.mar.mil.br:ripcmb/845822
network_acronym_str MB
network_name_str Repositório Institucional da Produção Científica da Marinha do Brasil (RI-MB)
repository_id_str
spelling Medeiros, Anderson de AraujoAlves, Miguel Henrique Alexandre Dias2023-01-27T17:09:17Z2023-01-27T17:09:17Z2021https://www.repositorio.mar.mil.br/handle/ripcmb/845822O horizonte cibernético para os próximos anos tende a ampliar a conexão mundial, trazendo mais usuários para esse ambiente; e a oferecer novas tecnologias. Em contrapartida às facilidades encontradas nesse espaço, existe a possibilidade de ele ser comprometido por ameaças que exploram as suas vulnerabilidades, com o objetivo de realizar ataques cibernéticos e, assim, roubar dados, invadir sistemas e controlar o funcionamento de infraestruturas críticas de Defesa Nacional. Uma dessas ações maliciosas, assunto abordado nesse trabalho, é o Ataque à Cadeia de Suprimentos, cuja quantidade de ataques vem aumentando nos últimos anos, com o desenvolvimento de novas técnicas que possibilitam a sua concretização em alvos como empresas e instituições civis e militares. O tema ambiente cibernético e sua defesa tem sido objeto de prioridade por parte do Governo brasileiro, em especial pelas Forças Armadas, que têm desenvolvido documentos normativos e ações voltados para esse tema. Entre esses documentos, podem ser destacados a Estratégia Nacional de Segurança Cibernética, que possui um escopo voltado para a proteção de infraestruturas críticas e da cadeia de suprimentos; o Plano Estratégico da Marinha; a Política e a Estratégia Nacional de Defesa. A partir desses e de outros documentos normativos, ações devem ser desenvolvidas para a defesa do Espaço Cibernético pela Marinha do Brasil, a fim de que haja proteção do seu Poder Naval e, assim, possa proporcionar um adequado preparo para um possível conflito cibernético. O embasamento teórico desse trabalho de pesquisa se consolidou em bibliografia e em estudo de caso sobre o entendimento de ataques voltados à cadeia de suprimentos, bem como de ações a serem empreendidas sobre o tema. Mediante a análise das atividades em andamento e das possibilidades de concretização desse tipo de ataque, foi observado a existência de oportunidades para a sua concretização, bem como de necessidades de melhorias nos procedimentos existentes na Marinha do Brasil para a sua mitigação. Nesse sentido, são abordadas ações normativas, de qualificação de pessoal e de segurança de sistemas, com o potencial de contribuir para a segurança do Poder Naval, e, assim, proporcionar o fortalecimento da Segurança e da Defesa Cibernética da Marinha do Brasil.Apresentado à Escola de Guerra Naval, como requisito parcial para a conclusão do Curso Superior (C-SUP 2021).Escola de Guerra Naval (EGN)Guerra cibernéticaAtaque CibernéticoAtaque à Cadeia de SuprimentosDefesa CibernéticaEstratégia Nacional de Segurança CibernéticaMarinha do Brasil (MB)Ataque cibernético à cadeia de suprimentos: o caso Stuxnet e as lições aprendidas para a defesa cibernética na MBinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/openAccessporreponame:Repositório Institucional da Produção Científica da Marinha do Brasil (RI-MB)instname:Marinha do Brasil (MB)instacron:MBORIGINALCSUP2021_ANDERSON.pdfCSUP2021_ANDERSON.pdfapplication/pdf496317https://www.repositorio.mar.mil.br/bitstream/ripcmb/845822/1/CSUP2021_ANDERSON.pdf9d8947494587c3d7a0ad2bdcb56e1dfaMD51LICENSElicense.txtlicense.txttext/plain; charset=utf-83272https://www.repositorio.mar.mil.br/bitstream/ripcmb/845822/2/license.txt8ff7ce654d5215cee2106f3e3b7eb37fMD52TEXTCSUP2021_ANDERSON.pdf.txtCSUP2021_ANDERSON.pdf.txtExtracted texttext/plain89576https://www.repositorio.mar.mil.br/bitstream/ripcmb/845822/3/CSUP2021_ANDERSON.pdf.txtab4c1206c1e2ab5961280d793e3b8803MD53THUMBNAILCSUP2021_ANDERSON.pdf.jpgCSUP2021_ANDERSON.pdf.jpgGenerated Thumbnailimage/jpeg1118https://www.repositorio.mar.mil.br/bitstream/ripcmb/845822/4/CSUP2021_ANDERSON.pdf.jpg0f958fa497ba351d8a8944fbbe3f6859MD54ripcmb/8458222023-05-12 10:26:13.142oai:www.repositorio.mar.mil.br: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Repositório InstitucionalPUBhttps://www.repositorio.mar.mil.br/oai/requestdphdm.repositorio@marinha.mil.bropendoar:2023-05-12T13:26:13Repositório Institucional da Produção Científica da Marinha do Brasil (RI-MB) - Marinha do Brasil (MB)false
dc.title.pt_BR.fl_str_mv Ataque cibernético à cadeia de suprimentos: o caso Stuxnet e as lições aprendidas para a defesa cibernética na MB
title Ataque cibernético à cadeia de suprimentos: o caso Stuxnet e as lições aprendidas para a defesa cibernética na MB
spellingShingle Ataque cibernético à cadeia de suprimentos: o caso Stuxnet e as lições aprendidas para a defesa cibernética na MB
Medeiros, Anderson de Araujo
Ataque Cibernético
Ataque à Cadeia de Suprimentos
Defesa Cibernética
Estratégia Nacional de Segurança Cibernética
Marinha do Brasil (MB)
Guerra cibernética
title_short Ataque cibernético à cadeia de suprimentos: o caso Stuxnet e as lições aprendidas para a defesa cibernética na MB
title_full Ataque cibernético à cadeia de suprimentos: o caso Stuxnet e as lições aprendidas para a defesa cibernética na MB
title_fullStr Ataque cibernético à cadeia de suprimentos: o caso Stuxnet e as lições aprendidas para a defesa cibernética na MB
title_full_unstemmed Ataque cibernético à cadeia de suprimentos: o caso Stuxnet e as lições aprendidas para a defesa cibernética na MB
title_sort Ataque cibernético à cadeia de suprimentos: o caso Stuxnet e as lições aprendidas para a defesa cibernética na MB
author Medeiros, Anderson de Araujo
author_facet Medeiros, Anderson de Araujo
author_role author
dc.contributor.author.fl_str_mv Medeiros, Anderson de Araujo
dc.contributor.advisor1.fl_str_mv Alves, Miguel Henrique Alexandre Dias
contributor_str_mv Alves, Miguel Henrique Alexandre Dias
dc.subject.por.fl_str_mv Ataque Cibernético
Ataque à Cadeia de Suprimentos
Defesa Cibernética
Estratégia Nacional de Segurança Cibernética
Marinha do Brasil (MB)
topic Ataque Cibernético
Ataque à Cadeia de Suprimentos
Defesa Cibernética
Estratégia Nacional de Segurança Cibernética
Marinha do Brasil (MB)
Guerra cibernética
dc.subject.dgpm.pt_BR.fl_str_mv Guerra cibernética
description O horizonte cibernético para os próximos anos tende a ampliar a conexão mundial, trazendo mais usuários para esse ambiente; e a oferecer novas tecnologias. Em contrapartida às facilidades encontradas nesse espaço, existe a possibilidade de ele ser comprometido por ameaças que exploram as suas vulnerabilidades, com o objetivo de realizar ataques cibernéticos e, assim, roubar dados, invadir sistemas e controlar o funcionamento de infraestruturas críticas de Defesa Nacional. Uma dessas ações maliciosas, assunto abordado nesse trabalho, é o Ataque à Cadeia de Suprimentos, cuja quantidade de ataques vem aumentando nos últimos anos, com o desenvolvimento de novas técnicas que possibilitam a sua concretização em alvos como empresas e instituições civis e militares. O tema ambiente cibernético e sua defesa tem sido objeto de prioridade por parte do Governo brasileiro, em especial pelas Forças Armadas, que têm desenvolvido documentos normativos e ações voltados para esse tema. Entre esses documentos, podem ser destacados a Estratégia Nacional de Segurança Cibernética, que possui um escopo voltado para a proteção de infraestruturas críticas e da cadeia de suprimentos; o Plano Estratégico da Marinha; a Política e a Estratégia Nacional de Defesa. A partir desses e de outros documentos normativos, ações devem ser desenvolvidas para a defesa do Espaço Cibernético pela Marinha do Brasil, a fim de que haja proteção do seu Poder Naval e, assim, possa proporcionar um adequado preparo para um possível conflito cibernético. O embasamento teórico desse trabalho de pesquisa se consolidou em bibliografia e em estudo de caso sobre o entendimento de ataques voltados à cadeia de suprimentos, bem como de ações a serem empreendidas sobre o tema. Mediante a análise das atividades em andamento e das possibilidades de concretização desse tipo de ataque, foi observado a existência de oportunidades para a sua concretização, bem como de necessidades de melhorias nos procedimentos existentes na Marinha do Brasil para a sua mitigação. Nesse sentido, são abordadas ações normativas, de qualificação de pessoal e de segurança de sistemas, com o potencial de contribuir para a segurança do Poder Naval, e, assim, proporcionar o fortalecimento da Segurança e da Defesa Cibernética da Marinha do Brasil.
publishDate 2021
dc.date.issued.fl_str_mv 2021
dc.date.accessioned.fl_str_mv 2023-01-27T17:09:17Z
dc.date.available.fl_str_mv 2023-01-27T17:09:17Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://www.repositorio.mar.mil.br/handle/ripcmb/845822
url https://www.repositorio.mar.mil.br/handle/ripcmb/845822
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.publisher.none.fl_str_mv Escola de Guerra Naval (EGN)
publisher.none.fl_str_mv Escola de Guerra Naval (EGN)
dc.source.none.fl_str_mv reponame:Repositório Institucional da Produção Científica da Marinha do Brasil (RI-MB)
instname:Marinha do Brasil (MB)
instacron:MB
instname_str Marinha do Brasil (MB)
instacron_str MB
institution MB
reponame_str Repositório Institucional da Produção Científica da Marinha do Brasil (RI-MB)
collection Repositório Institucional da Produção Científica da Marinha do Brasil (RI-MB)
bitstream.url.fl_str_mv https://www.repositorio.mar.mil.br/bitstream/ripcmb/845822/1/CSUP2021_ANDERSON.pdf
https://www.repositorio.mar.mil.br/bitstream/ripcmb/845822/2/license.txt
https://www.repositorio.mar.mil.br/bitstream/ripcmb/845822/3/CSUP2021_ANDERSON.pdf.txt
https://www.repositorio.mar.mil.br/bitstream/ripcmb/845822/4/CSUP2021_ANDERSON.pdf.jpg
bitstream.checksum.fl_str_mv 9d8947494587c3d7a0ad2bdcb56e1dfa
8ff7ce654d5215cee2106f3e3b7eb37f
ab4c1206c1e2ab5961280d793e3b8803
0f958fa497ba351d8a8944fbbe3f6859
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositório Institucional da Produção Científica da Marinha do Brasil (RI-MB) - Marinha do Brasil (MB)
repository.mail.fl_str_mv dphdm.repositorio@marinha.mil.br
_version_ 1813189023678595072