Endüstriyel kontrol sistemlerindeki yazılım açıklarına yönelik dinamik aldatma yama stratejileri ile güvenlik yönetimi
Security management with dynamic deception patching strategies for software vulnerabilities in industrial control systems
- Tez No: 922681
- Danışmanlar: DOÇ. DR. CANAN BATUR ŞAHİN, DR. ÖĞR. ÜYESİ ÖZLEM BATUR DİNLER
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2025
- Dil: Türkçe
- Üniversite: Malatya Turgut Özal Üniversitesi
- Enstitü: Lisansüstü Eğitim Enstitüsü
- Ana Bilim Dalı: Enformatik Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 86
Özet
Endüstriyel Kontrol Sistemleri (EKS), enerji üretimi, su ve atık su arıtma, petrol ve gaz üretimi ve ulaşım ağları gibi çeşitli sektörlerde kritik bileşenlerdir. Geleneksel olarak fiziksel güvenilirliğe ve güvenliğe odaklanarak tasarlanan bu sistemler, giderek daha fazla entegre Bilgi Teknolojisi (BT) sistemlerine sahip olup, bu da gelişmiş verimlilik ve uzaktan izleme yeteneklerine yol açmaktadır. Ancak bu entegrasyon aynı zamanda BT ortamlarında yaygın olan bir dizi güvenlik açıklarını da beraberinde getirerek EKS'yi potansiyel siber tehditlere maruz bırakmıştır. Bu tez, güvenlik yönetimini geliştirmek amacıyla EKS yazılımındaki güvenlik açıklarına göre uyarlanmış dinamik aldatıcı yama stratejilerini araştırmaktadır. Bu araştırma, rakip eğitimi ve bal küpü tasarımları da dahil olmak üzere gelişmiş makine öğrenimi ve derin öğrenme tekniklerini kullanarak, EKSyi hedef alan karmaşık siber saldırılara karşı sağlam savunma mekanizmaları geliştirmeyi amaçlamaktadır. Çalışma, çeşitli veri kümelerini kullanarak bu yöntemlerin etkinliğini değerlendirmekte ve geleneksel yama yaklaşımlarının karşılaştırmalı bir analiz sunmaktadır. Bulgular, dinamik aldatma stratejilerinin, EKS''nin siber tehditlere karşı direncini önemli ölçüde artırabildiğini ve hem BT hem de operasyonel teknoloji (OT) güvenlik açıklarını ele alan kapsamlı bir güvenlik çözümü sunduğunu göstermektedir. Bu tez, kritik altyapıyı siber saldırılardan korumaya yönelik temel hizmetlerin güvenilirliğinin ve güvenliğinin sürekliliğini sağlama konusunda katkı sunmaktadır.
Özet (Çeviri)
Industrial Control Systems (ICS) are critical components in various sectors such as power generation, water and wastewater treatment, oil and gas production, and transportation networks. Traditionally designed with a focus on physical reliability and security, these systems are increasingly integrated with Information Technology (IT) systems, leading to improved efficiency and remote monitoring capabilities. However, this integration has also introduced a number of vulnerabilities common in IT environments, exposing ICS to potential cyber threats. This thesis investigates dynamic deceptive patching strategies tailored to vulnerabilities in ICS software in order to improve security management. This research aims to develop robust defense mechanisms against sophisticated cyber attacks targeting ICS by using advanced machine learning and deep learning techniques, including adversarial training and honeypot designs. The study evaluates the effectiveness of these methods using various datasets and provides a comparative analysis of traditional patching approaches. The findings show that dynamic deception strategies can significantly increase the resilience of ICS against cyber threats and provide a comprehensive security solution that addresses both IT and operational technology (OT) vulnerabilities. This thesis contributes to ensuring the continuity of reliability and security of essential services to protect critical infrastructure from cyber attacks.
Benzer Tezler
- CoCrFeNiAlx (x=0.2; 0.6; 1.0; 1.5) yüksek entropili alaşım sistemlerin mekanik alaşımlamasının optimizasyonu ve B4C takviyesinin spark plazma sinterleme prosesine etkisinin araştırılması
Optimization of mechanical alloying of CoCrFeNiAlx (x=0.2; 0.6; 1.0; 1.5) high entropy alloy systems and investigation the effect of B4C addition on spark plasma sintering process
YUSUF BARAN ÇİÇEK
Yüksek Lisans
Türkçe
2025
Metalurji Mühendisliğiİstanbul Teknik ÜniversitesiMalzeme Bilimi ve Mühendisliği Ana Bilim Dalı
PROF. DR. GÜLTEKİN GÖLLER
- Ödeme sistemlerinde mobil cihazlarda (androıd) güvenlik
Security at mobile devices (android) in payment industry
NİHAT KARABACAK
Yüksek Lisans
Türkçe
2019
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir ÜniversitesiBilgi Teknolojileri Ana Bilim Dalı
DR. ÖĞR. ÜYESİ AHMET NACİ ÜNAL
- Motion control of robot by using 3D camera
3D camera ile robot hareketlerinin uzaktan kontrolü
YUSUF SARIKAYA
Yüksek Lisans
İngilizce
2017
Mekatronik MühendisliğiMarmara ÜniversitesiMekatronik Mühendisliği Ana Bilim Dalı
DOÇ. DR. ERKAN KAPLANOĞLU
- YSA kullanılarak fırçasız servomotorun algılayıcısız hız kontrolünün gerçekleştirilmesi
Sensorless Speed Control of Brushless Servomotor Using ANN
SİBEL ZORLU
Doktora
Türkçe
2004
Elektrik ve Elektronik MühendisliğiYıldız Teknik ÜniversitesiElektrik Mühendisliği Ana Bilim Dalı
DOÇ. DR. İBRAHİM ŞENOL
- Hata enjekte yöntemi ile otomasyon sistemlerinde test süreçlerinin iyileştirilmesi
Improvement of test processes in automation systems with error injecting method
GÖRKEM İNCİ
Yüksek Lisans
Türkçe
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolYıldız Teknik ÜniversitesiKontrol ve Otomasyon Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ ONUR AKBATI