Ataques cibernéticos : estudo de caso STUXNET
Autor(a) principal: | |
---|---|
Data de Publicação: | 2017 |
Tipo de documento: | Trabalho de conclusão de curso |
Idioma: | por |
Título da fonte: | Repositório Institucional da Universidade Federal Fluminense (RIUFF) |
Texto Completo: | https://app.uff.br/riuff/handle/1/5630 |
Resumo: | A análise da aplicabilidade do Manual de Tallinn, na estreita interação com o Direito Internacional vigente, aplicável à Guerra Cibernética, foi o direcionamento escolhido para ser abordado no estudo do caso STUXNET. A contextualização da Guerra Cibernética, a caracterização dos tipos de ataques e a identificação dos atores e métodos possibilitarão a compreensão das ações no ciberespaço. Fatos históricos e uma análise de como o código foi concebido, bem como, suas características e amplitude orientaram o estudo do caso STUXNET. Um dos cenários possíveis de aplicação desta nova maneira de fazer a Guerra está no contexto de um conflito armado, com o envolvimento de Estados. A aplicação do Direito Internacional busca soluções de controvérsias, em preservação da raça humana e a garantia de sobrevivência e paz nos conflitos armados. Este trabalho tem como objetivos: analisar a validade de utilização do Manual como uma ferramenta que dá legitimidade em ataques cibernéticos, que envolvam Estados, e verificar qual o limite para que ataques cibernéticos sejam comparados como uso da força, analisando especificamente o caso STUXNET. Para tanto, assume como premissa que o referido manual é uma interpretação à atual legislação vigente e pode garantir a legitimidade das ações cibernéticas nos casos em que as regras estabelecidas não forem cumpridas. A relevância do estudo está na contribuição para a segurança dos Sistemas de Tecnologia de Informação existentes e na identificação e compreensão de suas vulnerabilidades, além da apresentação das consequências de ações cibernéticas nas relações internacionais. Para tanto, foram coletadas entrevistas de seus autores e realizadas uma revisão de literatura em publicações, obras e artigos sobre Guerra Cibernética, Caso STUXNET e Manual de Tallinn. A análise do material qualificam o ataque como uso da força, em observância as regras e aos limites impostos pelos requisitos “Schmitt-Criteria”, que, legitima retaliações em revide a um ataque cibernético sofrido, em ação de legítima defesa, inclusive com a utilização de meios convencionais como ataques armados |
id |
UFF-2_02dd3ae27d8458587580a6a1fc2ed51e |
---|---|
oai_identifier_str |
oai:app.uff.br:1/5630 |
network_acronym_str |
UFF-2 |
network_name_str |
Repositório Institucional da Universidade Federal Fluminense (RIUFF) |
repository_id_str |
2120 |
spelling |
Ataques cibernéticos : estudo de caso STUXNETGuerra cibernéticaAtaque cibernéticoStuxnetManual de TallinnInteligência computacionalCyber warCyberattacksStuxnetTallinn manualA análise da aplicabilidade do Manual de Tallinn, na estreita interação com o Direito Internacional vigente, aplicável à Guerra Cibernética, foi o direcionamento escolhido para ser abordado no estudo do caso STUXNET. A contextualização da Guerra Cibernética, a caracterização dos tipos de ataques e a identificação dos atores e métodos possibilitarão a compreensão das ações no ciberespaço. Fatos históricos e uma análise de como o código foi concebido, bem como, suas características e amplitude orientaram o estudo do caso STUXNET. Um dos cenários possíveis de aplicação desta nova maneira de fazer a Guerra está no contexto de um conflito armado, com o envolvimento de Estados. A aplicação do Direito Internacional busca soluções de controvérsias, em preservação da raça humana e a garantia de sobrevivência e paz nos conflitos armados. Este trabalho tem como objetivos: analisar a validade de utilização do Manual como uma ferramenta que dá legitimidade em ataques cibernéticos, que envolvam Estados, e verificar qual o limite para que ataques cibernéticos sejam comparados como uso da força, analisando especificamente o caso STUXNET. Para tanto, assume como premissa que o referido manual é uma interpretação à atual legislação vigente e pode garantir a legitimidade das ações cibernéticas nos casos em que as regras estabelecidas não forem cumpridas. A relevância do estudo está na contribuição para a segurança dos Sistemas de Tecnologia de Informação existentes e na identificação e compreensão de suas vulnerabilidades, além da apresentação das consequências de ações cibernéticas nas relações internacionais. Para tanto, foram coletadas entrevistas de seus autores e realizadas uma revisão de literatura em publicações, obras e artigos sobre Guerra Cibernética, Caso STUXNET e Manual de Tallinn. A análise do material qualificam o ataque como uso da força, em observância as regras e aos limites impostos pelos requisitos “Schmitt-Criteria”, que, legitima retaliações em revide a um ataque cibernético sofrido, em ação de legítima defesa, inclusive com a utilização de meios convencionais como ataques armadosAn analysis of the application of the Tallinn Handbook, in close interaction with existing International Law applicable to Cyberwar, was launched for a project named- STUXNET case study. The contextualization of the Cyberwar, a characterization of the types of attacks and an identification of the methods and authors will enable an understanding of the cyberspace actions. Historical facts and an analysis of how the code was designed, as well, its characteristics and breadth guided the STUXNET case study. One of the scenarios for applying this new way of making a war is in the context of an armed conflict with the involvement of states. The application of international law seeks solutions to disputes, preservation of human strength and guarantee of survival and peace in armed conflicts. The purpose of this paper is to analyze the validity of the use of the Manual as a tool that gives legitimacy in cyberattacks, involving states, to check the limit for which attacks are compared as use of force, specifically analyzing the STUXNET case. To do so, assume as premise that said manual is a current interpretation of current legislation and can guarantee a legitimacy of cyber actions in cases where as established rules are not fulfilled. The relevance of the study is available for the security of information technology systems and the identification and understanding of their vulnerabilities, as well as the presentation of the consequences of cybernetic actions in international relations. In order to do so, interviews of its authors were collected and a literature review was carried out in publications, works and articles on Cyberwar, STUXNET Case and Tallinn Manual. The analysis of the material qualifies the attack as use of force, in observance as rules and limits requirements by the requirements "Schmitt-Criteria", which legitimizes retaliation in the revient to a cyber attack suffered, in action of self-defense, including with the use from conventional means like armed attacksUniversidade Federal FluiminenseNiteróiZahn, Jean de OliveiraAmaral, Rafael BurlamaquiFeitosa, Caio Vinícius Cesar2018-01-25T14:53:11Z2018-01-25T14:53:11Z2017info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesisapplication/pdfhttps://app.uff.br/riuff/handle/1/5630Aluno de graduaçãoCC-BY-SAinfo:eu-repo/semantics/openAccessporreponame:Repositório Institucional da Universidade Federal Fluminense (RIUFF)instname:Universidade Federal Fluminense (UFF)instacron:UFF2022-04-01T20:02:41Zoai:app.uff.br:1/5630Repositório InstitucionalPUBhttps://app.uff.br/oai/requestriuff@id.uff.bropendoar:21202024-08-19T11:11:52.554458Repositório Institucional da Universidade Federal Fluminense (RIUFF) - Universidade Federal Fluminense (UFF)false |
dc.title.none.fl_str_mv |
Ataques cibernéticos : estudo de caso STUXNET |
title |
Ataques cibernéticos : estudo de caso STUXNET |
spellingShingle |
Ataques cibernéticos : estudo de caso STUXNET Feitosa, Caio Vinícius Cesar Guerra cibernética Ataque cibernético Stuxnet Manual de Tallinn Inteligência computacional Cyber war Cyberattacks Stuxnet Tallinn manual |
title_short |
Ataques cibernéticos : estudo de caso STUXNET |
title_full |
Ataques cibernéticos : estudo de caso STUXNET |
title_fullStr |
Ataques cibernéticos : estudo de caso STUXNET |
title_full_unstemmed |
Ataques cibernéticos : estudo de caso STUXNET |
title_sort |
Ataques cibernéticos : estudo de caso STUXNET |
author |
Feitosa, Caio Vinícius Cesar |
author_facet |
Feitosa, Caio Vinícius Cesar |
author_role |
author |
dc.contributor.none.fl_str_mv |
Zahn, Jean de Oliveira Amaral, Rafael Burlamaqui |
dc.contributor.author.fl_str_mv |
Feitosa, Caio Vinícius Cesar |
dc.subject.por.fl_str_mv |
Guerra cibernética Ataque cibernético Stuxnet Manual de Tallinn Inteligência computacional Cyber war Cyberattacks Stuxnet Tallinn manual |
topic |
Guerra cibernética Ataque cibernético Stuxnet Manual de Tallinn Inteligência computacional Cyber war Cyberattacks Stuxnet Tallinn manual |
description |
A análise da aplicabilidade do Manual de Tallinn, na estreita interação com o Direito Internacional vigente, aplicável à Guerra Cibernética, foi o direcionamento escolhido para ser abordado no estudo do caso STUXNET. A contextualização da Guerra Cibernética, a caracterização dos tipos de ataques e a identificação dos atores e métodos possibilitarão a compreensão das ações no ciberespaço. Fatos históricos e uma análise de como o código foi concebido, bem como, suas características e amplitude orientaram o estudo do caso STUXNET. Um dos cenários possíveis de aplicação desta nova maneira de fazer a Guerra está no contexto de um conflito armado, com o envolvimento de Estados. A aplicação do Direito Internacional busca soluções de controvérsias, em preservação da raça humana e a garantia de sobrevivência e paz nos conflitos armados. Este trabalho tem como objetivos: analisar a validade de utilização do Manual como uma ferramenta que dá legitimidade em ataques cibernéticos, que envolvam Estados, e verificar qual o limite para que ataques cibernéticos sejam comparados como uso da força, analisando especificamente o caso STUXNET. Para tanto, assume como premissa que o referido manual é uma interpretação à atual legislação vigente e pode garantir a legitimidade das ações cibernéticas nos casos em que as regras estabelecidas não forem cumpridas. A relevância do estudo está na contribuição para a segurança dos Sistemas de Tecnologia de Informação existentes e na identificação e compreensão de suas vulnerabilidades, além da apresentação das consequências de ações cibernéticas nas relações internacionais. Para tanto, foram coletadas entrevistas de seus autores e realizadas uma revisão de literatura em publicações, obras e artigos sobre Guerra Cibernética, Caso STUXNET e Manual de Tallinn. A análise do material qualificam o ataque como uso da força, em observância as regras e aos limites impostos pelos requisitos “Schmitt-Criteria”, que, legitima retaliações em revide a um ataque cibernético sofrido, em ação de legítima defesa, inclusive com a utilização de meios convencionais como ataques armados |
publishDate |
2017 |
dc.date.none.fl_str_mv |
2017 2018-01-25T14:53:11Z 2018-01-25T14:53:11Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/bachelorThesis |
format |
bachelorThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
https://app.uff.br/riuff/handle/1/5630 Aluno de graduação |
url |
https://app.uff.br/riuff/handle/1/5630 |
identifier_str_mv |
Aluno de graduação |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
CC-BY-SA info:eu-repo/semantics/openAccess |
rights_invalid_str_mv |
CC-BY-SA |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
application/pdf |
dc.publisher.none.fl_str_mv |
Universidade Federal Fluiminense Niterói |
publisher.none.fl_str_mv |
Universidade Federal Fluiminense Niterói |
dc.source.none.fl_str_mv |
reponame:Repositório Institucional da Universidade Federal Fluminense (RIUFF) instname:Universidade Federal Fluminense (UFF) instacron:UFF |
instname_str |
Universidade Federal Fluminense (UFF) |
instacron_str |
UFF |
institution |
UFF |
reponame_str |
Repositório Institucional da Universidade Federal Fluminense (RIUFF) |
collection |
Repositório Institucional da Universidade Federal Fluminense (RIUFF) |
repository.name.fl_str_mv |
Repositório Institucional da Universidade Federal Fluminense (RIUFF) - Universidade Federal Fluminense (UFF) |
repository.mail.fl_str_mv |
riuff@id.uff.br |
_version_ |
1811823687231340544 |