Araştırma Makalesi

Endüstriyel Kontrol Sistemlerine (SCADA) Yönelik Siber Terör Saldırı Analizi

Cilt: 23 Sayı: 2 1 Haziran 2020
PDF İndir
TR EN

Endüstriyel Kontrol Sistemlerine (SCADA) Yönelik Siber Terör Saldırı Analizi

Öz

Denetleyici Kontrol ve Veri Toplama Sistemleri veya Endüstriyel Kontrol Sistemleri, önemli görülen kritik altyapıların kontrolünü sağlayan sistemlerdir. Kritik altyapılara yönelik gerçekleştirilen ataklar, siber terör atakları olarak değerlendirilir. Bu kritik altyapıların siber terör ataklarına karşı güvenliğinin sağlanması ve işleyişinin devamlılığı büyük önem arz etmektedir. Bu çalışmada kritik altyapılardan gaz boru hattı kontrol sistemine ait bir veri kümesi kullanılmaktadır. Veri kümesinde, mevcut SCADA protokollerinden Modbus protokolüne yönelik Command Injection, Reconnaissance and DoS (Denial of Service) gibi kategorilerde çeşitli ataklar gerçekleştirilmiştir. Böylece atak uygulanan ve atak uygulanmayan durumların sahip olduğu davranışların incelenmesi, değerlendirilmesi ve atak tespitinin yapılabilmesi hedeflenmektedir. Bunun için veri kümesi üzerinde çeşitli algoritmalar ile veri madenciliği yöntemi kullanılmıştır. Elde edilen analiz sonuçlarına göre en doğru sınıflandırma oranının Random Tree algoritması ile sağlandığı görülmüştür. Bu algoritmaya ait analiz sonuçları incelenerek siber terör atak davranışları belirlenmiş ve böylece siber terör atak tespitinin gerçekleştirilmesi için ilgili alana önemli bir katkı sunulmuştur. Denetleyici Kontrol ve Veri Toplama Sistemlerinin veya Endüstriyel Kontrol Sistemlerinin siber güvenliğinin sağlanması için bu tür çalışmaların daha fazla yapılması ve yeni veri kümelerinin üretilerek kullanıma sunulması gerekmektedir.

Anahtar Kelimeler

Kaynakça

  1. [1] Igure V. M., Laughter S. A., Williams R. D., Security issues in SCADA networks, Computers & Security, Volume 25, Issue 7, 2006, Pages 498-506.
  2. [2] Morris, T., Thornton, Z., Turnipseed, I., Industrial Control System Simulation and Data Logging for Intrusion Detection System Research. 7th Annual Southeastern Cyber Security Summit. Huntsvile, AL. June 3 - 4, 2015.
  3. [3] W. L. Shang, L. Li, M. Wan, P. Zeng, Security defense model of Modbus tcp communication based on zone/border rules : misuse. International conference on network security and communication engineering (2014).
  4. [4] S. Bhatia, N. Kush, C. Djamaludin, J. Akande, and E. Foo, Practical Modbus flooding attack and detection. Conferences in research and practice in information technology series, (2014) 57–65.
  5. [5] Hindy, H., Brosset, D., Bayne, E., Seeam, A., Bellekens, X. (2019). Improving SIEM for Critical SCADA Water Infrastructures Using Machine Learning: Methods and Protocols. 10.1007/978-3-030-12786-2_1.
  6. [6] H. Sugwon; L., Myongho; , "Challenges and Direction toward Secure Communication in the SCADA System," Communication Networks and Services Research Conference (CNSR), 2010 Eighth Annual , vol., no., pp.381-386, 11-14 May 2010.
  7. [7] D. Kang; J. Lee; S. Kim; J. Park; "Analysis on cyber threats to SCADA systems," Transmission & Distribution Conference & Exposition: Asia and Pacific, 2009 , vol., no., pp.1-4, 26-30 Oct. 2009.
  8. [8] "Dell Security Annual Threat Report." Boom: A Journal of California 5.1 (2015): 7-9. Dell, 2015.

Ayrıntılar

Birincil Dil

Türkçe

Konular

Mühendislik

Bölüm

Araştırma Makalesi

Yayımlanma Tarihi

1 Haziran 2020

Gönderilme Tarihi

9 Mayıs 2019

Kabul Tarihi

31 Temmuz 2019

Yayımlandığı Sayı

Yıl 2020 Cilt: 23 Sayı: 2

Kaynak Göster

APA
Söğüt, E., & Erdem, O. A. (2020). Endüstriyel Kontrol Sistemlerine (SCADA) Yönelik Siber Terör Saldırı Analizi. Politeknik Dergisi, 23(2), 557-566. https://doi.org/10.2339/politeknik.562570
AMA
1.Söğüt E, Erdem OA. Endüstriyel Kontrol Sistemlerine (SCADA) Yönelik Siber Terör Saldırı Analizi. Politeknik Dergisi. 2020;23(2):557-566. doi:10.2339/politeknik.562570
Chicago
Söğüt, Esra, ve O. Ayhan Erdem. 2020. “Endüstriyel Kontrol Sistemlerine (SCADA) Yönelik Siber Terör Saldırı Analizi”. Politeknik Dergisi 23 (2): 557-66. https://doi.org/10.2339/politeknik.562570.
EndNote
Söğüt E, Erdem OA (01 Haziran 2020) Endüstriyel Kontrol Sistemlerine (SCADA) Yönelik Siber Terör Saldırı Analizi. Politeknik Dergisi 23 2 557–566.
IEEE
[1]E. Söğüt ve O. A. Erdem, “Endüstriyel Kontrol Sistemlerine (SCADA) Yönelik Siber Terör Saldırı Analizi”, Politeknik Dergisi, c. 23, sy 2, ss. 557–566, Haz. 2020, doi: 10.2339/politeknik.562570.
ISNAD
Söğüt, Esra - Erdem, O. Ayhan. “Endüstriyel Kontrol Sistemlerine (SCADA) Yönelik Siber Terör Saldırı Analizi”. Politeknik Dergisi 23/2 (01 Haziran 2020): 557-566. https://doi.org/10.2339/politeknik.562570.
JAMA
1.Söğüt E, Erdem OA. Endüstriyel Kontrol Sistemlerine (SCADA) Yönelik Siber Terör Saldırı Analizi. Politeknik Dergisi. 2020;23:557–566.
MLA
Söğüt, Esra, ve O. Ayhan Erdem. “Endüstriyel Kontrol Sistemlerine (SCADA) Yönelik Siber Terör Saldırı Analizi”. Politeknik Dergisi, c. 23, sy 2, Haziran 2020, ss. 557-66, doi:10.2339/politeknik.562570.
Vancouver
1.Esra Söğüt, O. Ayhan Erdem. Endüstriyel Kontrol Sistemlerine (SCADA) Yönelik Siber Terör Saldırı Analizi. Politeknik Dergisi. 01 Haziran 2020;23(2):557-66. doi:10.2339/politeknik.562570

Cited By

 
TARANDIĞIMIZ DİZİNLER (ABSTRACTING / INDEXING)
181341319013191 13189 13187 13188 18016 

download Bu eser Creative Commons Atıf-AynıLisanslaPaylaş 4.0 Uluslararası ile lisanslanmıştır.