Centro de Documentação da PJ | ||||
| HENRIQUES, João Pedro Menoita Audit compliance and forensics frameworks for improved critical infrastructure protection [Recurso eletrónico] / João Pedro Menoita Henriques.- Coimbra : [s.n.], 2023.- 1 CD-ROM ; 12 cm Tese no âmbito do Doutoramento em Engenharia Informática, Especialidade em Arquiteturas, Redes e Cibersegurança, apresentada ao Departamento de Engenharia Informática da Faculdade de Ciências e Tecnologia da Universidade de Coimbra, orientada por Paulo Simões, Filipe Caldeira e Tiago Cruz. Ficheiro de 5,53 MB em formato PDF (215 p.). INFORMÁTICA, TECNOLOGIA DA INFORMAÇÃO, PROCESSAMENTO DE DADOS, SEGURANÇA INFORMÁTICA, INFORMÁTICA FORENSE, AUDITORIA, TESE As sociedades modernas dependem cada vez mais de produtos e serviços essenciais fornecidos por Infraestruturas Críticas, muitas delas compostas por Sistemas de Controlo e Automação Industrial como centrais elétricas, redes de distribuição de energia, sistemas de transporte e instalações industriais. Estes sistemas estão a tornar-se maiores e mais complexos, devido à crescente sofisticação e complexidade dos processos físicos que gerem e à crescente quantidade de dados heterogéneos que necessitam de analisar, produzidos por um número crescente de dispositivos de controlo e monitorização. Esses sistemas de controlo também dependem fortemente de sistemas comuns de Tecnologias de Informação, cuja segurança, gestão e conformidade também devem ser considerados. Esse cenário requer novas estratégias para melhorar as frameworks relacionadas de Proteção de Infraestruturas Críticas (PIC). A gestão de conformidade e a análise forense de ciber-segurança estão rapidamente a emergir como componentes essenciais das estratégias de PIC. No entanto, a natureza intrínseca dos sistemas envolvidos requer soluções especializadas que ainda não são comuns. Neste âmbito, o trabalho apresentado nesta tese investigou e propôs abordagens, ferramentas e frameworks inovadoras para melhorar as técnicas forenses e de auditoria contínua para gestão de conformidade em cenários de PIC. Esta dissertação propõe melhorar as práticas de PIC, integrando as capacidades de Auditoria Forense e de conformidade numa estrutura unificada para melhor identificar e compreender os incidentes de segurança passados e as situações de não conformidade. Para alavancar os recursos analíticos da abordagem proposta, foi considerado um modelo escalável que suporta a deteção de anomalias com base num grande número de diferentes fontes, que geram dados heterogéneos a um ritmo intenso. Adicionalmente, é também investigada a forma de agilizar os processos analíticos sobre dados dispersos por diferentes bases de dados corporativas. |