Cyber-résilience des infrastructures critiques : analyse préventive des défaillances d’origine malveillante

Autor: Cledel, Thomas
Přispěvatelé: Lab-STICC_IMTA_CID_IRIS, Laboratoire des sciences et techniques de l'information, de la communication et de la connaissance (Lab-STICC), École Nationale d'Ingénieurs de Brest (ENIB)-Université de Bretagne Sud (UBS)-Université de Brest (UBO)-École Nationale Supérieure de Techniques Avancées Bretagne (ENSTA Bretagne)-Institut Mines-Télécom [Paris] (IMT)-Centre National de la Recherche Scientifique (CNRS)-Université Bretagne Loire (UBL)-IMT Atlantique Bretagne-Pays de la Loire (IMT Atlantique), Institut Mines-Télécom [Paris] (IMT)-École Nationale d'Ingénieurs de Brest (ENIB)-Université de Bretagne Sud (UBS)-Université de Brest (UBO)-École Nationale Supérieure de Techniques Avancées Bretagne (ENSTA Bretagne)-Institut Mines-Télécom [Paris] (IMT)-Centre National de la Recherche Scientifique (CNRS)-Université Bretagne Loire (UBL)-IMT Atlantique Bretagne-Pays de la Loire (IMT Atlantique), Institut Mines-Télécom [Paris] (IMT), Département Systèmes Réseaux, Cybersécurité et Droit du numérique (IMT Atlantique - SRCD), IMT Atlantique Bretagne-Pays de la Loire (IMT Atlantique), Institut Mines-Télécom [Paris] (IMT)-Institut Mines-Télécom [Paris] (IMT), Ecole nationale supérieure Mines-Télécom Atlantique, Yvon Kermarrec, Nora Cuppens
Jazyk: angličtina
Rok vydání: 2020
Předmět:
Zdroj: Modeling and Simulation. Ecole nationale supérieure Mines-Télécom Atlantique, 2020. English. ⟨NNT : 2020IMTA0180⟩
Popis: The property of resilience began to be studied in the fields of ecology and psychology before becoming of interest to researchers in economics, anthropology, civil infrastructure and more recently in computer science and information technology. Resilience is originally concerned with the survival and adaptation of a population to changes, but the case of infrastructures is different as survival may not be considered as an end goal but rather as a mean to another end: providing goods or services. Nevertheless, the protection of such infrastructures remains necessary and has long been accomplished in accordance with the paradigms of safety and dependability. However, these approaches require a detailed knowledge of the feared events that may affect the systems. Several events such as the accident at the Fukushima nuclear power plant or cyber-attacks such as StuxNet and BlackEnergy have highlighted several weaknesses in these paradigms.Research is therefore being conducted on the resilience of systems to address these weaknesses. The work presented in this thesis proposes a new model for assessing the resilience of a system by only having to detail its components and their relationships, whereas previous evaluation models focused on describing the threats and their impacts on the system.; La propriété de résilience a tout d'abord commencé à être étudiée dans les domaines de l'écologie et de la psychologie avant d'intéresser chercheurs en économie, anthropologie, infrastructure civile et plus récemment en informatique et technologies de l'information. La résilience concerne originellement la survie et l'adaptation d'une population à des changements mais il en va différemment dans le cas d'infrastructures pour lesquelles la survie peut ne pas être considérée comme un objectif final mais davantage comme un moyen d'atteindre un autre but : fournir des biens ou des services. La protection de ces infrastructures reste tout de même indispensable et a longtemps été accomplie uniquement en respect des paradigmes que sont la sûreté et la sûreté de fonctionnement. Cependant, ces approches nécessitent une connaissance détaillée des événements redoutés qui peuvent affecter les systèmes. Or plusieurs événements tels que l'accident de la centrale nucléaire de Fukushima ou des cyber-attaques comme StuxNet et BlackEnergy ont mis en avant plusieurs faiblesses de ces paradigmes. Des recherches sont donc menées sur la résilience des systèmes afin de parer à ces faiblesses. Les travaux présentés dans cette thèse proposent un nouveau modèle permettant d’évaluer la résilience d’un système en n’ayant à détailler que les composants qui qui le composent ainsi que leurs interactions alors que les précédents modèles d’évaluation se concentraient sur la description des menaces et de leurs impacts sur le système.
Databáze: OpenAIRE