@article{article_364411, title={Endüstriyel Kontrol Sistemleri ve SCADA Uygulamalarının Siber Güvenliği: Modbus TCP Protokolü Örneği}, journal={Gazi Üniversitesi Fen Bilimleri Dergisi Part C: Tasarım ve Teknoloji}, volume={6}, pages={1–16}, year={2018}, DOI={10.29109/http-gujsc-gazi-edu-tr.364411}, author={Irmak, Erdal and Erkek, İsmail}, keywords={Cyber Security,Industrial Control Systems,SCADA,Modbus TCP}, abstract={<p> <span style="font-size:11pt;line-height:115%;font-family:Calibri, sans-serif;">Elektrik üretim, iletim ve dağıtım sistemleri ulusal güvenlik boyutunda değerlendirilmekte olup kritik altyapılar olarak tanımlanmaktadır. Bu sistemlerin izlenmesi ve denetimi Endüstriyel Kontrol Sistemleri (EKS) veya Danışmalı Kontrol ve Veri Toplama Sistemleri (SCADA) ile sağlanmaktadır. Haberleşme ve internet teknolojisindeki güncel gelişmelere bağlı olarak EKS/SCADA sistemleri de bilişim teknolojileriyle entegre çalışır hale gelmiştir. Bu duruma paralel olarak bilgi ve iletişim teknolojisinde mevcut olan veya ortaya çıkan güvenlik zafiyetleri SCADA sistemlerini de direkt olarak etkileyebilmektedir. </span> <span style="font-size:12pt;line-height:115%;font-family:Calibri, sans-serif;"> </span> <span style="font-size:11pt;line-height:115%;font-family:Calibri, sans-serif;">Bu nedenle çalışmada, </span> <span style="font-size:12pt;line-height:115%;font-family:Calibri, sans-serif;"> </span> <span style="font-size:11pt;line-height:115%;font-family:Calibri, sans-serif;">EKS/SCADA sistemlerinin siber güvenliği üzerinde durulmuş ve bu sistemlerde en fazla kullanılan endüstriyel haberleşme protokollerinden birisi olan Modbus TCP protokolünde tespit edilen kimlik doğrulama eksikliğinin istismar edilebildiği ortaya konulmuştur. Bu güvenlik sorununa çözüm olarak saldırıyı engellemeye veya hafifletmeye yönelik Python programlama dili kullanılarak bir program yazılmıştır. Önerilen çözüm, çeşitli testlere tabi tutulmuş ve gerçekleştirilen siber saldırıların engellenebildiği ispatlanmıştır. Sunulan çalışmanın, EKS/SCADA sistemlerinin ve bu sistemlerin haberleşmesinde kullanılan endüstriyel protokollerin güvenliğine katkılar sağlayacağı değerlendirilmektedir. </span> <br /> </p>}, number={1}, publisher={Gazi University}