Please use this identifier to cite or link to this item:
https://hdl.handle.net/10316/115446
Title: | Audit Compliance and Forensics Frameworks for Improved Critical Infrastructure Protection | Other Titles: | Plataformas de Análise Forense e Auditoria para Proteção Melhorada de Infra-Estruturas Críticas | Authors: | Henriques, João Pedro Menoita | Orientador: | Caldeira, Filipe Manuel Simões Simões, Paulo Alexandre Ferreira Cruz, Tiago José dos Santos Martins da |
Keywords: | Auditoria de Conformidade; Infraestruturas Críticas; Forense; Segurança; Compliance Auditing; Critical Infrastructures; Forensics; Security; -; - | Issue Date: | 3-May-2024 | Project: | info:eu-repo/grantAgreement/FCT/6817 - DCRRNI ID/UIDB/05583/2020/PT info:eu-repo/grantAgreement/EC/H2020/700581/EU |
Serial title, monograph or event: | Audit Compliance and Forensics Frameworks for Improved Critical Infrastructure Protection | Place of publication or event: | Departamento de Engenharia Informática da Faculdade de Ciências e Tecnologia da Universidade de Coimbra | Abstract: | As sociedades modernas dependem cada vez mais de produtos e serviços essenciaisfornecidos por Infraestruturas Críticas, muitas delas compostas por Sistemasde Controlo e Automação Industrial como centrais elétricas, redes de distribuiçãode energia, sistemas de transporte e instalações industriais. Estes sistemas estão atornar-se maiores e mais complexos, devido à crescente sofisticação e complexidadedos processos físicos que gerem e à crescente quantidade de dados heterogéneos quenecessitam de analisar, produzidos por um número crescente de dispositivos de controloe monitorização. Esses sistemas de controlo também dependem fortemente desistemas comuns de Tecnologias de Informação, cuja segurança, gestão e conformidadetambém devem ser considerados. Esse cenário requer novas estratégias paramelhorar as frameworks relacionadas de Proteção de Infraestruturas Críticas (PIC).A gestão de conformidade e a análise forense de ciber-segurança estão rapidamentea emergir como componentes essenciais das estratégias de PIC. No entanto, anatureza intrínseca dos sistemas envolvidos requer soluções especializadas que aindanão são comuns. Neste âmbito, o trabalho apresentado nesta tese investigou e propôsabordagens, ferramentas e frameworks inovadoras para melhorar as técnicas forensese de auditoria contínua para gestão de conformidade em cenários de PIC.Esta dissertação propõe melhorar as práticas de PIC, integrando as capacidadesde Auditoria Forense e de Conformidade numa estrutura unificada para melhoridentificar e compreender os incidentes de segurança passados e as situações de nãoconformidade. Para alavancar os recursos analíticos da abordagem proposta, foiconsiderado um modelo escalável que suporta a deteção de anomalias com basenum grande número de diferentes fontes, que geram dados heterogéneos a um ritmointenso. Adicionalmente, é também investigada a forma de agilizar os processosanalíticos sobre dados dispersos por diferentes bases de dados corporativas. Modern societies are increasingly dependent on essential products and services providedby Critical Infrastructures (CI), many of them consisting of Industrial Automationand Control Systems (IACS) such as power plants, energy distributionnetworks, transportation systems and manufacturing facilities. These IACS arebecoming larger and more complex, due to the increasingly sophisticated physicalprocesses they manage and the growing amount of heterogeneous data they needto consider, generated by a increasing number of interconnected control and monitoringdevices. These IACS are also heavily dependent on common InformationTechnologies systems whose security, management, and compliance must also beconsidered. This evolving scenario requires new strategies to improve the associatedCritical Infrastructure Protection (CIP) frameworks.Compliance management and cyber-security forensic analysis are rapidly emergingas key components of CIP strategies. However, the intrinsic nature of the involvedIACS requires specialized, domain-specific solutions which are still not common.In this scope, the work presented in this thesis researched and proposedinnovative approaches, tools and frameworks to improve forensic techniques andcontinuous auditing for compliance management in CIP scenarios.This dissertation proposes to improve CIP by integrating Forensics and ComplianceAuditing (FCA) capabilities into a unified framework, to help identifying andunderstanding past security incidents and non-conformity situations. To leveragethe analytic capabilities of the proposed FCA framework, it entails a scalable modelhelping to detect anomalies from a large number of distinct sources producing dataat an intense pace. This dissertation also researches how to streamline the analyticprocesses over the living data dispersed across multiple and distinct corporatedatabases. |
Description: | Tese de Doutoramento em Engenharia Informática apresentada à Faculdade de Ciências e Tecnologia | URI: | https://hdl.handle.net/10316/115446 | Rights: | openAccess |
Appears in Collections: | UC - Teses de Doutoramento |
Files in This Item:
File | Size | Format | |
---|---|---|---|
Thesis___Audit_Compliance_and_Forensics_Frameworks_for_Improved_Critical_Infrastructure_Protection__FINAL_.pdf | 5.65 MB | Adobe PDF | View/Open |
This item is licensed under a Creative Commons License