Geri Dön

Endüstriyel kontrol sistemlerindeki yazılım açıklarına yönelik dinamik aldatma yama stratejileri ile güvenlik yönetimi

Security management with dynamic deception patching strategies for software vulnerabilities in industrial control systems

  1. Tez No: 922681
  2. Yazar: HAYRİYE TANYILDIZ
  3. Danışmanlar: DOÇ. DR. CANAN BATUR ŞAHİN, DR. ÖĞR. ÜYESİ ÖZLEM BATUR DİNLER
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2025
  8. Dil: Türkçe
  9. Üniversite: Malatya Turgut Özal Üniversitesi
  10. Enstitü: Lisansüstü Eğitim Enstitüsü
  11. Ana Bilim Dalı: Enformatik Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 86

Özet

Endüstriyel Kontrol Sistemleri (EKS), enerji üretimi, su ve atık su arıtma, petrol ve gaz üretimi ve ulaşım ağları gibi çeşitli sektörlerde kritik bileşenlerdir. Geleneksel olarak fiziksel güvenilirliğe ve güvenliğe odaklanarak tasarlanan bu sistemler, giderek daha fazla entegre Bilgi Teknolojisi (BT) sistemlerine sahip olup, bu da gelişmiş verimlilik ve uzaktan izleme yeteneklerine yol açmaktadır. Ancak bu entegrasyon aynı zamanda BT ortamlarında yaygın olan bir dizi güvenlik açıklarını da beraberinde getirerek EKS'yi potansiyel siber tehditlere maruz bırakmıştır. Bu tez, güvenlik yönetimini geliştirmek amacıyla EKS yazılımındaki güvenlik açıklarına göre uyarlanmış dinamik aldatıcı yama stratejilerini araştırmaktadır. Bu araştırma, rakip eğitimi ve bal küpü tasarımları da dahil olmak üzere gelişmiş makine öğrenimi ve derin öğrenme tekniklerini kullanarak, EKSyi hedef alan karmaşık siber saldırılara karşı sağlam savunma mekanizmaları geliştirmeyi amaçlamaktadır. Çalışma, çeşitli veri kümelerini kullanarak bu yöntemlerin etkinliğini değerlendirmekte ve geleneksel yama yaklaşımlarının karşılaştırmalı bir analiz sunmaktadır. Bulgular, dinamik aldatma stratejilerinin, EKS''nin siber tehditlere karşı direncini önemli ölçüde artırabildiğini ve hem BT hem de operasyonel teknoloji (OT) güvenlik açıklarını ele alan kapsamlı bir güvenlik çözümü sunduğunu göstermektedir. Bu tez, kritik altyapıyı siber saldırılardan korumaya yönelik temel hizmetlerin güvenilirliğinin ve güvenliğinin sürekliliğini sağlama konusunda katkı sunmaktadır.

Özet (Çeviri)

Industrial Control Systems (ICS) are critical components in various sectors such as power generation, water and wastewater treatment, oil and gas production, and transportation networks. Traditionally designed with a focus on physical reliability and security, these systems are increasingly integrated with Information Technology (IT) systems, leading to improved efficiency and remote monitoring capabilities. However, this integration has also introduced a number of vulnerabilities common in IT environments, exposing ICS to potential cyber threats. This thesis investigates dynamic deceptive patching strategies tailored to vulnerabilities in ICS software in order to improve security management. This research aims to develop robust defense mechanisms against sophisticated cyber attacks targeting ICS by using advanced machine learning and deep learning techniques, including adversarial training and honeypot designs. The study evaluates the effectiveness of these methods using various datasets and provides a comparative analysis of traditional patching approaches. The findings show that dynamic deception strategies can significantly increase the resilience of ICS against cyber threats and provide a comprehensive security solution that addresses both IT and operational technology (OT) vulnerabilities. This thesis contributes to ensuring the continuity of reliability and security of essential services to protect critical infrastructure from cyber attacks.

Benzer Tezler

  1. CoCrFeNiAlx (x=0.2; 0.6; 1.0; 1.5) yüksek entropili alaşım sistemlerin mekanik alaşımlamasının optimizasyonu ve B4C takviyesinin spark plazma sinterleme prosesine etkisinin araştırılması

    Optimization of mechanical alloying of CoCrFeNiAlx (x=0.2; 0.6; 1.0; 1.5) high entropy alloy systems and investigation the effect of B4C addition on spark plasma sintering process

    YUSUF BARAN ÇİÇEK

    Yüksek Lisans

    Türkçe

    Türkçe

    2025

    Metalurji Mühendisliğiİstanbul Teknik Üniversitesi

    Malzeme Bilimi ve Mühendisliği Ana Bilim Dalı

    PROF. DR. GÜLTEKİN GÖLLER

  2. Ödeme sistemlerinde mobil cihazlarda (androıd) güvenlik

    Security at mobile devices (android) in payment industry

    NİHAT KARABACAK

    Yüksek Lisans

    Türkçe

    Türkçe

    2019

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir Üniversitesi

    Bilgi Teknolojileri Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ AHMET NACİ ÜNAL

  3. Motion control of robot by using 3D camera

    3D camera ile robot hareketlerinin uzaktan kontrolü

    YUSUF SARIKAYA

    Yüksek Lisans

    İngilizce

    İngilizce

    2017

    Mekatronik MühendisliğiMarmara Üniversitesi

    Mekatronik Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ERKAN KAPLANOĞLU

  4. YSA kullanılarak fırçasız servomotorun algılayıcısız hız kontrolünün gerçekleştirilmesi

    Sensorless Speed ​​Control of Brushless Servomotor Using ANN

    SİBEL ZORLU

    Doktora

    Türkçe

    Türkçe

    2004

    Elektrik ve Elektronik MühendisliğiYıldız Teknik Üniversitesi

    Elektrik Mühendisliği Ana Bilim Dalı

    DOÇ. DR. İBRAHİM ŞENOL

  5. Hata enjekte yöntemi ile otomasyon sistemlerinde test süreçlerinin iyileştirilmesi

    Improvement of test processes in automation systems with error injecting method

    GÖRKEM İNCİ

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolYıldız Teknik Üniversitesi

    Kontrol ve Otomasyon Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ ONUR AKBATI