Risk assessment for critical infrastructure: A novel approach using OSINT framework
Kritik altyapı için risk değerlendirmesi: OSINT çerçevesi kullanılan yeni bir yaklaşım
- Tez No: 916989
- Danışmanlar: DR. HASAN DAĞ
- Tez Türü: Yüksek Lisans
- Konular: Yönetim Bilişim Sistemleri, Management Information Systems
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2025
- Dil: İngilizce
- Üniversite: Kadir Has Üniversitesi
- Enstitü: Lisansüstü Eğitim Enstitüsü
- Ana Bilim Dalı: Yönetim Bilişim Sistemleri Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 71
Özet
Kritik altyapılar, modern toplumlarımızın önemli bir bölümünü oluşturarak ekonomilerimizin ve toplumlarımızın istikrarını desteklemektedir. Bunlar arasında elektrik şebekesi, bu sektörün kritikliği ve başarısızlığının potansiyel etkisi nedeniyle özel bir yer tutuyor. Ancak siber saldırılar da dahil olmak üzere modern tehditlerin doğası gereği, bu sektörün tehdit tanımlama ve ortadan kaldırma konusunda yenilikçi yaklaşımlara ihtiyacı var. Araştırmamız, kritik altyapıları korumak için Açık Kaynak İstihbarat teknolojilerinin kullanımına odaklanıyor. Bu çalışma aynı zamanda son on yılda kritik altyapılara (CI) yönelik çok sayıda önemli siber saldırıyı tartışarak Kritik Altyapıların ne kadar savunmasız olduğunu ve kötü niyetli saldırılara maruz kaldığını da tartışmaktadır. Bu araştırma, OSINT araçlarının bu sektördeki durumu analiz edebileceğini ve potansiyel riskleri azaltmak için nasıl kullanılabileceğini savunarak mevcut çalışma için geliştirilen bir çerçeveye dayanmaktadır. İstanbul'a elektrik sağlayan bir şirketi hedef alarak kötü niyetli faaliyetlerin karmaşık bir şekilde saldırması için bir giriş noktası olan IP'ler, e-posta adresleri, açık portlar, hizmetler vb. gibi önemli bilgileri tek bir platform altında topladık. Bildiğimiz kadarıyla bu, OSINT araçları kullanılarak geliştirilen ve enerji sektörlerine yönelik potansiyel riskleri belirlemek amacıyla OSINT araçlarının entegrasyonunu sağlayan ilk çerçevedir.
Özet (Çeviri)
Critical infrastructures account for a significant portion of our modern societies, underpinning the stability of our economies and societies. Among these, the electricity grid takes a special place due to the criticality of this industry and the potential impact of its failure. However, due to the nature of modern threats, including cyber-attacks, this sector needs innovative approaches to threat identification and elimination. Our research focuses on the utilization of Open Source Intelligence technologies to protect critical infrastructures. This study also discusses how Critical Infrastructures are vulnerable and exposed to malicious attacks by discussing several significant cyber-attacks on critical infrastructure (CI) in the last decade. This research is based on a framework developed for the current study, arguing that OSINT tools can analyze the landscape in this industry and how it can be used to mitigate potential risks. Targeting a company that supplies electricity to Istanbul, we have extracted key information like IPs, email addresses, open ports, services, etc, under a single platform, which is an entry point for malicious activity to attack in a sophisticated way. To the best of our knowledge, this is the first framework developed utilizing OSINT tools and creating an integration of OSINT tools to identify potential risks for energy sectors.
Benzer Tezler
- Multi-scale rainfall predictions using data-driven models with advanced data preprocessing techniques
Gelişmiş veri ön işleme teknikleriyle veri odaklı modeller kullanarak çok ölçekli yağış tahminleri
KÜBRA KÜLLAHCI
Doktora
İngilizce
2025
İnşaat Mühendisliğiİstanbul Teknik Üniversitesiİnşaat Mühendisliği Ana Bilim Dalı
PROF. DR. ABDÜSSELAM ALTUNKAYNAK
- Multi-objective optimization of generation expansion planning considering the diffusion of renewable energy
Yenilenebilir enerjinin yayılımını göz önünde bulundurarak üretim genişleme planlamasının çok amaçlı optimizasyonu
KAAN DEVECİ
Doktora
İngilizce
2024
Enerjiİstanbul Teknik ÜniversitesiEnerji Bilim ve Teknoloji Ana Bilim Dalı
PROF. DR. ÖNDER GÜLER
- Yapı hasarlarının zemin oturması ile ilişkisi ve risk analizi
The relationship of structural damages with ground settlement and risk analysis
EKİN EVRİM LAÇİN AKŞİT
Doktora
Türkçe
2025
İnşaat Mühendisliğiİstanbul Teknik Üniversitesiİnşaat Mühendisliği Ana Bilim Dalı
PROF. DR. KADİR GÜLER
- Development of a spatial model on nuclear power plant accidents based on vulnerability and evacuation plans
Kırılganlık ve tahliye planlarına dayalı nükleer santral kazaları için mekansal bir modelin geliştirilmesi
MARYNA BATUR
Doktora
İngilizce
2025
Jeodezi ve Fotogrametriİstanbul Teknik ÜniversitesiGeomatik Mühendisliği Ana Bilim Dalı
PROF. DR. REHA METİN ALKAN
- Applications of artificial intelligence for the security of networks
Ağ güvenliği için yapay zeka uygulamalari
SELEN GEÇGEL ÇETİN
Doktora
İngilizce
2025
Elektrik ve Elektronik Mühendisliğiİstanbul Teknik ÜniversitesiElektronik ve Haberleşme Mühendisliği Ana Bilim Dalı
PROF. DR. GÜNEŞ ZEYNEP KARABULUT KURT