الفهرس | Only 14 pages are availabe for public view |
Abstract تقع الرسالة فى (130) صفحة باللغة الإنجليزية بالإضافة إلى ملخص باللغة العربية فى (5) صفحات وتضمنت الرسالة الأجزاء التالية: 1- المقدمة: تتطرق مقدمة الرسالة الى عملية إدارة المخاطر فى مجال انظمة الاسكادا كما تعرض المشاكل الحالية فى هذا المجال. 2- المسح الأدبي: تم تنظيم الدراسات السابقة فى مجال إدارة المخاطر لأنظمة الاسكادا فى ثلاث محاور رئيسية وهي المقترحات السابقة فى مجال تصميم انظمة ادارة المخاطر فى الاسكاد وتوصيف المخاطر الممكن التعرض لها فى انظمة الاسكادا وطرق تحليل وتقييم المخاطر المحتمل التعرض لها. 3- إطار لإدارة مخاطر أنظمة الاسكادا: يقترح هذا الفصل إطار عمل شامل لإدارة المخاطر فى أنظمة الاسكادا. يتكون هذا الاطار من 10 مكونات بالاضافة الى قاعدة بيانات بالمخاطر المحتملة. يقوم مهندس انظمة الاسكادا من خلال هذا الاطار من توصيف نظام الاسكادا المقترح ثم يتم إختبار هذا النظام ومحاكاة المخاطر الممكن أصابة النظام بها و تقييم هذه المخاطر ثم تقديم التوصيات لتلافي هذه المخاطر. 4- نموذج شامل لتوصيف مخاطر انظمة الاسكادا: تقديم مقترح لتوصيف شامل للمخاطر الممكن التعرض لها فى أنطمة الاسكادا. يستند هذا المقترح على الأساس العالمي لادارة المخاطر ISO31000 والقائم على تعريف الخطورة ومصدر ها والدافع لها وادوات الهجوم و العنصر المستهدف والثغرة المستغلة لتنفيذ الهجوم. ثم استخدام هذا النموذج لبناء قاعدة بينات بالمخاطر تشتمل على 20693 سيناريو مخاطر. 5- تحليل مخاطر النموذج المقترح لمخاطر انظمة الاسكادا: يقدم هذا الفصل اسلوب مقترح لتحليل سيناريوهات المخاطر الممكن تعرض انظمة الاسكاد لها. ويستند هذا المقترح في تحليل درجة الخطورة على ثلاثة معاييروهي اهداف الامان فى الانظمة الصناعية وترتيب اولوياتها وتصنيف كل هدف الى اربع مستويات لتحديد مدى تأثير سيناريو الهجوم على هذا الهدف من الهجوم ثم تصنيف كل مكونات الانظمة الى خمس فئات وفقا لطبيعة المكون ومدى خطورة وجودة فى النظام. كما تم الاعتماد على قاعدة البيانات المنشئة من النموذج السابق لحساب احتمال كل سيناريو بالنسبة الي باقي السيناريوهات. 6- تقييم مخاطر النموذج المقترح لمخاطر انظمة الاسكادا ودراسة حالة توضيحية: يقوم هذا الفصل بتوصيف خورازمات لبناء مصفوفات احتمالات تحول المخاطر لكل فرد على حدى وكل فرد ومكون، كما تم إستخدام خوريزم brute forceو خوريزم divide and conquer لبناء شجرة هجوم تشتمل على كافة الاحتمالات الممكنة فى بداية الهجوم ومن ثم الهجمات المترتبة عليها بعد ذلك وكل احتمالاتها طبقا لمصفوفة احتمالات تحول المخاطر. وفى نهاية هذا الفصل تم عرض مثال توضيحي لمحاكات قيام احد الافراد بتنفيذ هجوم على نظام الاسكادا المختبر. 7- الخلاصة والعمل المستقبلي: عرض ملخص لإسهامات الرسالة وعرض للدارسات المستقبلية الممكن استخدام الرسالة بها. |