Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO)
Autor(a) principal: | |
---|---|
Data de Publicação: | 2023 |
Tipo de documento: | Dissertação |
Idioma: | por |
Título da fonte: | Repositório Institucional da UnB |
Texto Completo: | http://repositorio2.unb.br/jspui/handle/10482/47944 |
Resumo: | Dissertação (mestrado) — Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, Programa de Pós-Graduação em Engenharia Elétrica, 2023. |
id |
UNB_3d285063cbdcbcc70e2298a4ce5e06bb |
---|---|
oai_identifier_str |
oai:repositorio.unb.br:10482/47944 |
network_acronym_str |
UNB |
network_name_str |
Repositório Institucional da UnB |
repository_id_str |
|
spelling |
Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO)Cyber risk management for ADS-B implementation in scope of SISCEAB through the method of Operational Safety Risk Management (GRSO)Segurança cibernéticaAmeaças cibernéticasRiscos cibernéticosDissertação (mestrado) — Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, Programa de Pós-Graduação em Engenharia Elétrica, 2023.Entre as tecnologias empregadas para a vigilância aérea, a ADS-B é a mais proeminente em discussão atualmente. Tal tecnologia consiste em um conjunto de equipamentos e protocolos destinados a prover meios para determinar a posição de aeronaves em voo a partir de sistemas de navegação via satélite, bem como periodicamente radiodifundir informações de interesse para outras aeronaves em rota e sensores em solo dentro da sua zona de alcance. No entanto, residem sérias vulnerabilidades de segurança no cerne ADS-B, assim como a literatura não é clara quanto aos impactos negativos da exploração de tais brechas na atuação de controladores de tráfego aéreo e pilotos em comando de voo, sobretudo nas fases críticas do voo. Este estudo objetivou lançar um olhar analítico sobre as vulnerabilidades presentes no sistema ADS-B, não só ao mapear as ameaças ao referido protocolo, mas também ao buscar identificar, analisar e avaliar os riscos cibernéticos inerentes à manutenção da segurança operacional quando da sua implantação no âmbito do SISCEAB, por meio de específica modelagem de ameaças cibernéticas e método de gerenciamento de riscos, qual seja, o método GRSO. Entre os principais resultados, foram identificados riscos à segurança operacional inaceitáveis, tais como: a interferência ou a sobreposição intencional de sinal contra aeronaves; e a injeção individual e múltipla de mensagens ADS-B modificadas ou ilegítimas, todas contra aeronaves. Em contrapartida, os outros riscos cibernéticos à segurança operacional identificados, analisados e avaliados como de média gradação, todos voltados contra estações de solo ADS-B e a interceptação de mensagens, ainda que não diretamente passíveis de extrema urgência de tratamento e eliminação, revestem-se da necessidade de mitigação e monitoramento constante, caso venham a ser tolerados ou aceitos pelas autoridades competentes pela segurança operacional brasileira.Among the technologies employed for air surveillance, ADS-B is the most prominent one under discussion today. This technology consists of a set of equipment and protocols designed to provide means for determining the position of aircraft in flight from satellite navigation systems, as well as periodically broadcasting information of interest to other aircraft en route and sensors on the ground within its range. However, there are serious security vulnerabilities at the core of ADS-B, just as the literature is not clear about the negative impacts of exploiting such breaches on the performance of Air Traffic Controllers and pilots in flight command, especially in the critical phases of the flight. This study aims to take an analytical look at the vulnerabilities present in the ADS-B system, not only by mapping the threats to that protocol, but also by seeking to identify, analyze and assess the cyber risks inherent in maintaining operational security and its implementation in the scope of SISCEAB, through specific modeling of cyber threats and risk management method, which is the GRSO method. Among the main results, unacceptable operational safety risks were identified, such as: interference or intentional overlapping of signals against aircraft; and the individual and multiple injection of modified or illegitimate ADS-B messages, all against aircraft. On the other hand, the other cyber risks to operational security identified, analyzed and evaluated as of medium gradation, all directed against ADS-B ground stations and the interception of messages, although not directly subject to the extreme urgency of treatment and elimination, are if there is a need for mitigation and constant monitoring, if they are tolerated or accepted by the competent authorities for Brazilian operational safety.Faculdade de Tecnologia (FT)Departamento de Engenharia Elétrica (FT ENE)Programa de Pós-Graduação em Engenharia Elétrica, Mestrado ProfissionalNze, Georges Daniel AmvameCardoso, Luíz Henrique Filadelfo2024-02-28T21:21:46Z2024-02-28T21:21:46Z2024-02-282023-02-15info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfCARDOSO, Luíz Henrique Filadelfo. Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO). 2023. xii, 60 f., il. Dissertação (Mestrado Profissional em Engenharia Elétrica) — Universidade de Brasília, Brasília, 2023.http://repositorio2.unb.br/jspui/handle/10482/47944porA concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor com as seguintes condições: Na qualidade de titular dos direitos de autor da publicação, autorizo a Universidade de Brasília e o IBICT a disponibilizar por meio dos sites www.unb.br, www.ibict.br, www.ndltd.org sem ressarcimento dos direitos autorais, de acordo com a Lei nº 9610/98, o texto integral da obra supracitada, conforme permissões assinaladas, para fins de leitura, impressão e/ou download, a título de divulgação da produção científica brasileira, a partir desta data.info:eu-repo/semantics/openAccessreponame:Repositório Institucional da UnBinstname:Universidade de Brasília (UnB)instacron:UNB2024-02-28T21:21:46Zoai:repositorio.unb.br:10482/47944Repositório InstitucionalPUBhttps://repositorio.unb.br/oai/requestrepositorio@unb.bropendoar:2024-02-28T21:21:46Repositório Institucional da UnB - Universidade de Brasília (UnB)false |
dc.title.none.fl_str_mv |
Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO) Cyber risk management for ADS-B implementation in scope of SISCEAB through the method of Operational Safety Risk Management (GRSO) |
title |
Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO) |
spellingShingle |
Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO) Cardoso, Luíz Henrique Filadelfo Segurança cibernética Ameaças cibernéticas Riscos cibernéticos |
title_short |
Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO) |
title_full |
Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO) |
title_fullStr |
Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO) |
title_full_unstemmed |
Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO) |
title_sort |
Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO) |
author |
Cardoso, Luíz Henrique Filadelfo |
author_facet |
Cardoso, Luíz Henrique Filadelfo |
author_role |
author |
dc.contributor.none.fl_str_mv |
Nze, Georges Daniel Amvame |
dc.contributor.author.fl_str_mv |
Cardoso, Luíz Henrique Filadelfo |
dc.subject.por.fl_str_mv |
Segurança cibernética Ameaças cibernéticas Riscos cibernéticos |
topic |
Segurança cibernética Ameaças cibernéticas Riscos cibernéticos |
description |
Dissertação (mestrado) — Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, Programa de Pós-Graduação em Engenharia Elétrica, 2023. |
publishDate |
2023 |
dc.date.none.fl_str_mv |
2023-02-15 2024-02-28T21:21:46Z 2024-02-28T21:21:46Z 2024-02-28 |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
format |
masterThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
CARDOSO, Luíz Henrique Filadelfo. Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO). 2023. xii, 60 f., il. Dissertação (Mestrado Profissional em Engenharia Elétrica) — Universidade de Brasília, Brasília, 2023. http://repositorio2.unb.br/jspui/handle/10482/47944 |
identifier_str_mv |
CARDOSO, Luíz Henrique Filadelfo. Gestão do risco cibernético à implantação ADS-B no âmbito do SISCEAB por meio do método de Gerenciamento de Riscos à Segurança Operacional (GRSO). 2023. xii, 60 f., il. Dissertação (Mestrado Profissional em Engenharia Elétrica) — Universidade de Brasília, Brasília, 2023. |
url |
http://repositorio2.unb.br/jspui/handle/10482/47944 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
application/pdf |
dc.source.none.fl_str_mv |
reponame:Repositório Institucional da UnB instname:Universidade de Brasília (UnB) instacron:UNB |
instname_str |
Universidade de Brasília (UnB) |
instacron_str |
UNB |
institution |
UNB |
reponame_str |
Repositório Institucional da UnB |
collection |
Repositório Institucional da UnB |
repository.name.fl_str_mv |
Repositório Institucional da UnB - Universidade de Brasília (UnB) |
repository.mail.fl_str_mv |
repositorio@unb.br |
_version_ |
1814508369604509696 |