Mostrar el registro sencillo del ítem

dc.contributor.authorQuiroz Tascón, Stephen
dc.contributor.authorZapata Jiménez, Julian
dc.contributor.authorVargas Montoya, Hector Fernando
dc.date.accessioned2021-04-21T16:55:19Z
dc.date.available2021-04-21T16:55:19Z
dc.date.issued2020-05-15
dc.identifierhttps://revistas.itm.edu.co/index.php/tecnologicas/article/view/1586
dc.identifier10.22430/22565337.1586
dc.identifier.urihttp://hdl.handle.net/20.500.12622/4622
dc.description.abstractEn los sistemas industriales SCADA (Supervisory Control And Data Acquisition), conocer el estado de cada dispositivo permite obtener información de su comportamiento. De esta forma se pueden deducir acciones y conformar estrategias diferentes que ayuden a reducir el riesgo cibernético. En este artículo de investigación aplicada, se presenta un modelo de predicción de posibles ciberataques en un sistema SCADA. Dicha predicción se hace con un filtro Kalman. Un filtro Kalman procesa los eventos de ciberseguridad capturados a través de un sistema de detección de intrusos (aplicado en un sistema de simulación de SCADA) y genera una proyección futura de la probabilidad de que se consolide un ataque. Con esta información, los administradores de sistemas podrán tomar alguna decisión sobre cómo actuar frente a inminentes ataques informáticos. Se realizó una instalación de diferentes componentes tecnológicos y se ejecutaron 3 ataques informáticos al SCADA: (i) posibles escaneos, (ii) robo de información y (iii) sobrescritura de comandos y datos generando Denial of Service o DoS. los eventos de seguridad fueron detectados por un sistema de detección de intrusos y enviados a un software configurado con las características del filtro Kalmanpara entregar como salida las posibles predicciones de ataques. Como resultado, se puede ver cómo a partir de las entradas es posible conocer la probabilidad de que un ataque informático sea exitoso con base en los eventos históricos y las fórmulas aplicadas del filtro.spa
dc.format.mimetypeapplication/pdf
dc.language.isospa
dc.publisherInstituto Tecnológico Metropolitano - ITMspa
dc.relationhttps://revistas.itm.edu.co/index.php/tecnologicas/article/view/1586
dc.relation10.22430/22565337.1586
dc.rightsCopyright (c) 2020 TecnoLógicasspa
dc.rightshttp://creativecommons.org/licenses/by-nc-sa/4.0spa
dc.source2256-5337
dc.source0123-7799
dc.sourceTecnoLógicas; Vol. 23 No. 48 (2020); 249-267eng
dc.sourceTecnoLógicas; Vol. 23 Núm. 48 (2020); 249-267spa
dc.subjectAtaque informáticospa
dc.subjectciberseguridadspa
dc.subjectfiltro Kalmanspa
dc.subjectControl de supervisión y adquisición de datosspa
dc.subjectsistema de detección de intrusosspa
dc.titlePredicting Cyber-Attacks in Industrial SCADA Systems Through The Kalman Filter Implementationspa
dc.title.alternativePredicción de ciberataques en sistemas industriales SCADA a través de la implementación del filtro Kalmaneng
dc.type.spaArtículosspa
dc.subject.keywordsCyber-attackeng
dc.subject.keywordscyber-securityeng
dc.subject.keywordsintrusion detection systemeng
dc.subject.keywordskalman filtereng
dc.subject.keywordsSupervisory Control and Data Acquisitioneng
dc.typeinfo:eu-repo/semantics/article
dc.typeinfo:eu-repo/semantics/publishedVersion
dc.typeArticleseng
dc.relation.ispartofjournalTecnoLógicas
dc.description.abstractenglishIn industrial SCADA (Supervisory Control and Data Acquisition) systems, knowing the status of each device allows information to be collected on its behavior. In this way, actions can be deduced, and different strategies can be formed to help reduce cyber risk. In this article of applied research, a model of prediction of possible cyber-attacks in a SCADA system is presented. This prediction is made with a Kalman filter. A Kalman filter processes cyber security events captured through an intrusion detection system (applied in a SCADA simulation system) and generates a future projection of the probability of an attack being carried out. With this information, system administrators will be able to make some decisions about how to act against imminent cyber-attacks. An installation of different technological components was carried out and 3 cyberattacks to the SCADA were executed: (i) possible scans, (ii) theft of information and (iii) command and data overwriting generating Denial of Service or DoS. The security events were detected by an intrusion detection system and sent to a software, setup with Kalman filter features to deliver as output the possible predictions of attacks. As a result, the probability of a successful computer attack can be seen from the entries based on the historical events and the applied filter formulas.eng
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.type.coarhttp://purl.org/coar/resource_type/c_6501


Ficheros en el ítem

FicherosTamañoFormatoVer

No hay archivos asociados a este ítem.

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem