Avaliação de vulnerabilidades em elementos de automação de subestação

Detalhes bibliográficos
Autor(a) principal: Azevedo, Huliano F. M. de
Data de Publicação: 2022
Outros Autores: Souza, Ronaldo Rocha de
Tipo de documento: Trabalho de conclusão de curso
Idioma: por
Título da fonte: Repositório Institucional Uninter
Texto Completo: https://repositorio.uninter.com/handle/1/1276
Resumo: A segurança cibernética nas instalações de geração, transmissão e distribuição de energia elétrica tem constituído um desafio contínuo de todas as empresas destes setores, considerando a necessidade de cada vez mais compartilharem informações operacionais entre si e o crescente fluxo de dados entre redes e equipamentos diferentes, conduz a cenários de mais exposição e vulnerabilidades. Os sistemas de proteção e automação de subestações (SAS), no seu início, caracterizavam-se pela sua arquitetura fechada com protocolos de comunicação proprietários separados de outros sistemas. Atualmente, os SAS migraram em sua grande parte, para arquiteturas abertas com redes quase que totalmente integradas com a infraestrutura de TI. Este trabalho justifica-se pela particularidade e importância das subestações inteligentes em toda a vida produtiva nacional, sendo as ameaças que enfrentam mais direcionadas e destrutivas. Para o desenvolvimento deste artigo, inicialmente foi feita uma pesquisa bibliográfica dos principais guias das certificações voltadas para segurança cibernética. A literatura consultada subsidiou a pesquisa e avaliação de vulnerabilidades baseada nas ferramentas open source Nmap (Network Mapper) e OpenVAS (Open Vulnerability Assessment System) em uma rede montada em laboratório. Por fim, os testes de vulnerabilidades realizados, classificamos as ameaças de acordo com os critérios de impacto definidos pelo scanner e avaliamos os riscos de maior severidade identificados no ambiente de testes.
id UNINTER-3_5d021ca0ff8384943d65bff995565faa
oai_identifier_str oai:repositorio.uninter.com:1/1276
network_acronym_str UNINTER-3
network_name_str Repositório Institucional Uninter
repository_id_str
spelling Azevedo, Huliano F. M. deSouza, Ronaldo Rocha deLima, José A. G. de2022-12-01T13:35:10Z2022-12-01T13:35:10Z2022https://repositorio.uninter.com/handle/1/1276A segurança cibernética nas instalações de geração, transmissão e distribuição de energia elétrica tem constituído um desafio contínuo de todas as empresas destes setores, considerando a necessidade de cada vez mais compartilharem informações operacionais entre si e o crescente fluxo de dados entre redes e equipamentos diferentes, conduz a cenários de mais exposição e vulnerabilidades. Os sistemas de proteção e automação de subestações (SAS), no seu início, caracterizavam-se pela sua arquitetura fechada com protocolos de comunicação proprietários separados de outros sistemas. Atualmente, os SAS migraram em sua grande parte, para arquiteturas abertas com redes quase que totalmente integradas com a infraestrutura de TI. Este trabalho justifica-se pela particularidade e importância das subestações inteligentes em toda a vida produtiva nacional, sendo as ameaças que enfrentam mais direcionadas e destrutivas. Para o desenvolvimento deste artigo, inicialmente foi feita uma pesquisa bibliográfica dos principais guias das certificações voltadas para segurança cibernética. A literatura consultada subsidiou a pesquisa e avaliação de vulnerabilidades baseada nas ferramentas open source Nmap (Network Mapper) e OpenVAS (Open Vulnerability Assessment System) em uma rede montada em laboratório. Por fim, os testes de vulnerabilidades realizados, classificamos as ameaças de acordo com os critérios de impacto definidos pelo scanner e avaliamos os riscos de maior severidade identificados no ambiente de testes.application/pdfCibersegurançaAutomaçãoNmapOpenVASCVSSAvaliação de vulnerabilidades em elementos de automação de subestaçãoinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesisCentro Universitário Internacional UninterEscola PolitécnicaCaruaru - PE2022Engenharia ElétricaGraduaçãoinfo:eu-repo/semantics/openAccessporreponame:Repositório Institucional Uninterinstname:Centro Universitário Internacional (UNINTER)instacron:UNINTERORIGINALAzevedo, Huliano F. M. de.pdfAzevedo, Huliano F. M. de.pdfapplication/pdf1321547https://repositorio.uninter.com/bitstream/1/1276/1/Azevedo%2c%20Huliano%20F.%20M.%20de.pdf78c2022de45d874fbe13e13b625e4dedMD51LICENSElicense.txtlicense.txttext/plain; charset=utf-81824https://repositorio.uninter.com/bitstream/1/1276/2/license.txt2e7759ff8e68ded7b971b4e386cd3852MD52TEXTAzevedo, Huliano F. M. de.pdf.txtAzevedo, Huliano F. M. de.pdf.txtExtracted texttext/plain27544https://repositorio.uninter.com/bitstream/1/1276/3/Azevedo%2c%20Huliano%20F.%20M.%20de.pdf.txtaf448cc522ab1ccb8d20112b874aa9a7MD53THUMBNAILAzevedo, Huliano F. M. de.pdf.jpgAzevedo, Huliano F. M. de.pdf.jpgGenerated Thumbnailimage/jpeg1492https://repositorio.uninter.com/bitstream/1/1276/4/Azevedo%2c%20Huliano%20F.%20M.%20de.pdf.jpgff5ec50a465102c0e0065332c15c36f3MD541/12762022-12-06 16:12:06.946oai:repositorio.uninter.com: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ório Institucionalhttps://repositorio.uninter.com/oai/requestopendoar:2022-12-06T19:12:06falseRepositório Institucionalhttps://repositorio.uninter.com/oai/requestopendoar:2022-12-06T19:12:06Repositório Institucional Uninter - Centro Universitário Internacional (UNINTER)false
dc.title.pt_BR.fl_str_mv Avaliação de vulnerabilidades em elementos de automação de subestação
title Avaliação de vulnerabilidades em elementos de automação de subestação
spellingShingle Avaliação de vulnerabilidades em elementos de automação de subestação
Azevedo, Huliano F. M. de
Cibersegurança
Automação
Nmap
OpenVAS
CVSS
title_short Avaliação de vulnerabilidades em elementos de automação de subestação
title_full Avaliação de vulnerabilidades em elementos de automação de subestação
title_fullStr Avaliação de vulnerabilidades em elementos de automação de subestação
title_full_unstemmed Avaliação de vulnerabilidades em elementos de automação de subestação
title_sort Avaliação de vulnerabilidades em elementos de automação de subestação
author Azevedo, Huliano F. M. de
author_facet Azevedo, Huliano F. M. de
Souza, Ronaldo Rocha de
author_role author
author2 Souza, Ronaldo Rocha de
author2_role author
dc.contributor.author.fl_str_mv Azevedo, Huliano F. M. de
Souza, Ronaldo Rocha de
dc.contributor.advisor1.fl_str_mv Lima, José A. G. de
contributor_str_mv Lima, José A. G. de
dc.subject.por.fl_str_mv Cibersegurança
Automação
Nmap
OpenVAS
CVSS
topic Cibersegurança
Automação
Nmap
OpenVAS
CVSS
description A segurança cibernética nas instalações de geração, transmissão e distribuição de energia elétrica tem constituído um desafio contínuo de todas as empresas destes setores, considerando a necessidade de cada vez mais compartilharem informações operacionais entre si e o crescente fluxo de dados entre redes e equipamentos diferentes, conduz a cenários de mais exposição e vulnerabilidades. Os sistemas de proteção e automação de subestações (SAS), no seu início, caracterizavam-se pela sua arquitetura fechada com protocolos de comunicação proprietários separados de outros sistemas. Atualmente, os SAS migraram em sua grande parte, para arquiteturas abertas com redes quase que totalmente integradas com a infraestrutura de TI. Este trabalho justifica-se pela particularidade e importância das subestações inteligentes em toda a vida produtiva nacional, sendo as ameaças que enfrentam mais direcionadas e destrutivas. Para o desenvolvimento deste artigo, inicialmente foi feita uma pesquisa bibliográfica dos principais guias das certificações voltadas para segurança cibernética. A literatura consultada subsidiou a pesquisa e avaliação de vulnerabilidades baseada nas ferramentas open source Nmap (Network Mapper) e OpenVAS (Open Vulnerability Assessment System) em uma rede montada em laboratório. Por fim, os testes de vulnerabilidades realizados, classificamos as ameaças de acordo com os critérios de impacto definidos pelo scanner e avaliamos os riscos de maior severidade identificados no ambiente de testes.
publishDate 2022
dc.date.accessioned.fl_str_mv 2022-12-01T13:35:10Z
dc.date.available.fl_str_mv 2022-12-01T13:35:10Z
dc.date.issued.fl_str_mv 2022
dc.type.driver.fl_str_mv info:eu-repo/semantics/publishedVersion
info:eu-repo/semantics/bachelorThesis
format bachelorThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://repositorio.uninter.com/handle/1/1276
url https://repositorio.uninter.com/handle/1/1276
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Repositório Institucional Uninter
instname:Centro Universitário Internacional (UNINTER)
instacron:UNINTER
instname_str Centro Universitário Internacional (UNINTER)
instacron_str UNINTER
institution UNINTER
reponame_str Repositório Institucional Uninter
collection Repositório Institucional Uninter
bitstream.url.fl_str_mv https://repositorio.uninter.com/bitstream/1/1276/1/Azevedo%2c%20Huliano%20F.%20M.%20de.pdf
https://repositorio.uninter.com/bitstream/1/1276/2/license.txt
https://repositorio.uninter.com/bitstream/1/1276/3/Azevedo%2c%20Huliano%20F.%20M.%20de.pdf.txt
https://repositorio.uninter.com/bitstream/1/1276/4/Azevedo%2c%20Huliano%20F.%20M.%20de.pdf.jpg
bitstream.checksum.fl_str_mv 78c2022de45d874fbe13e13b625e4ded
2e7759ff8e68ded7b971b4e386cd3852
af448cc522ab1ccb8d20112b874aa9a7
ff5ec50a465102c0e0065332c15c36f3
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositório Institucional Uninter - Centro Universitário Internacional (UNINTER)
repository.mail.fl_str_mv
_version_ 1809270234605944832