Ataques cibernéticos : estudo de caso STUXNET

Detalhes bibliográficos
Autor(a) principal: Feitosa, Caio Vinícius Cesar
Data de Publicação: 2017
Tipo de documento: Trabalho de conclusão de curso
Idioma: por
Título da fonte: Repositório Institucional da Universidade Federal Fluminense (RIUFF)
Texto Completo: https://app.uff.br/riuff/handle/1/5630
Resumo: A análise da aplicabilidade do Manual de Tallinn, na estreita interação com o Direito Internacional vigente, aplicável à Guerra Cibernética, foi o direcionamento escolhido para ser abordado no estudo do caso STUXNET. A contextualização da Guerra Cibernética, a caracterização dos tipos de ataques e a identificação dos atores e métodos possibilitarão a compreensão das ações no ciberespaço. Fatos históricos e uma análise de como o código foi concebido, bem como, suas características e amplitude orientaram o estudo do caso STUXNET. Um dos cenários possíveis de aplicação desta nova maneira de fazer a Guerra está no contexto de um conflito armado, com o envolvimento de Estados. A aplicação do Direito Internacional busca soluções de controvérsias, em preservação da raça humana e a garantia de sobrevivência e paz nos conflitos armados. Este trabalho tem como objetivos: analisar a validade de utilização do Manual como uma ferramenta que dá legitimidade em ataques cibernéticos, que envolvam Estados, e verificar qual o limite para que ataques cibernéticos sejam comparados como uso da força, analisando especificamente o caso STUXNET. Para tanto, assume como premissa que o referido manual é uma interpretação à atual legislação vigente e pode garantir a legitimidade das ações cibernéticas nos casos em que as regras estabelecidas não forem cumpridas. A relevância do estudo está na contribuição para a segurança dos Sistemas de Tecnologia de Informação existentes e na identificação e compreensão de suas vulnerabilidades, além da apresentação das consequências de ações cibernéticas nas relações internacionais. Para tanto, foram coletadas entrevistas de seus autores e realizadas uma revisão de literatura em publicações, obras e artigos sobre Guerra Cibernética, Caso STUXNET e Manual de Tallinn. A análise do material qualificam o ataque como uso da força, em observância as regras e aos limites impostos pelos requisitos “Schmitt-Criteria”, que, legitima retaliações em revide a um ataque cibernético sofrido, em ação de legítima defesa, inclusive com a utilização de meios convencionais como ataques armados
id UFF-2_02dd3ae27d8458587580a6a1fc2ed51e
oai_identifier_str oai:app.uff.br:1/5630
network_acronym_str UFF-2
network_name_str Repositório Institucional da Universidade Federal Fluminense (RIUFF)
repository_id_str 2120
spelling Ataques cibernéticos : estudo de caso STUXNETGuerra cibernéticaAtaque cibernéticoStuxnetManual de TallinnInteligência computacionalCyber warCyberattacksStuxnetTallinn manualA análise da aplicabilidade do Manual de Tallinn, na estreita interação com o Direito Internacional vigente, aplicável à Guerra Cibernética, foi o direcionamento escolhido para ser abordado no estudo do caso STUXNET. A contextualização da Guerra Cibernética, a caracterização dos tipos de ataques e a identificação dos atores e métodos possibilitarão a compreensão das ações no ciberespaço. Fatos históricos e uma análise de como o código foi concebido, bem como, suas características e amplitude orientaram o estudo do caso STUXNET. Um dos cenários possíveis de aplicação desta nova maneira de fazer a Guerra está no contexto de um conflito armado, com o envolvimento de Estados. A aplicação do Direito Internacional busca soluções de controvérsias, em preservação da raça humana e a garantia de sobrevivência e paz nos conflitos armados. Este trabalho tem como objetivos: analisar a validade de utilização do Manual como uma ferramenta que dá legitimidade em ataques cibernéticos, que envolvam Estados, e verificar qual o limite para que ataques cibernéticos sejam comparados como uso da força, analisando especificamente o caso STUXNET. Para tanto, assume como premissa que o referido manual é uma interpretação à atual legislação vigente e pode garantir a legitimidade das ações cibernéticas nos casos em que as regras estabelecidas não forem cumpridas. A relevância do estudo está na contribuição para a segurança dos Sistemas de Tecnologia de Informação existentes e na identificação e compreensão de suas vulnerabilidades, além da apresentação das consequências de ações cibernéticas nas relações internacionais. Para tanto, foram coletadas entrevistas de seus autores e realizadas uma revisão de literatura em publicações, obras e artigos sobre Guerra Cibernética, Caso STUXNET e Manual de Tallinn. A análise do material qualificam o ataque como uso da força, em observância as regras e aos limites impostos pelos requisitos “Schmitt-Criteria”, que, legitima retaliações em revide a um ataque cibernético sofrido, em ação de legítima defesa, inclusive com a utilização de meios convencionais como ataques armadosAn analysis of the application of the Tallinn Handbook, in close interaction with existing International Law applicable to Cyberwar, was launched for a project named- STUXNET case study. The contextualization of the Cyberwar, a characterization of the types of attacks and an identification of the methods and authors will enable an understanding of the cyberspace actions. Historical facts and an analysis of how the code was designed, as well, its characteristics and breadth guided the STUXNET case study. One of the scenarios for applying this new way of making a war is in the context of an armed conflict with the involvement of states. The application of international law seeks solutions to disputes, preservation of human strength and guarantee of survival and peace in armed conflicts. The purpose of this paper is to analyze the validity of the use of the Manual as a tool that gives legitimacy in cyberattacks, involving states, to check the limit for which attacks are compared as use of force, specifically analyzing the STUXNET case. To do so, assume as premise that said manual is a current interpretation of current legislation and can guarantee a legitimacy of cyber actions in cases where as established rules are not fulfilled. The relevance of the study is available for the security of information technology systems and the identification and understanding of their vulnerabilities, as well as the presentation of the consequences of cybernetic actions in international relations. In order to do so, interviews of its authors were collected and a literature review was carried out in publications, works and articles on Cyberwar, STUXNET Case and Tallinn Manual. The analysis of the material qualifies the attack as use of force, in observance as rules and limits requirements by the requirements "Schmitt-Criteria", which legitimizes retaliation in the revient to a cyber attack suffered, in action of self-defense, including with the use from conventional means like armed attacksUniversidade Federal FluiminenseNiteróiZahn, Jean de OliveiraAmaral, Rafael BurlamaquiFeitosa, Caio Vinícius Cesar2018-01-25T14:53:11Z2018-01-25T14:53:11Z2017info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesisapplication/pdfhttps://app.uff.br/riuff/handle/1/5630Aluno de graduaçãoCC-BY-SAinfo:eu-repo/semantics/openAccessporreponame:Repositório Institucional da Universidade Federal Fluminense (RIUFF)instname:Universidade Federal Fluminense (UFF)instacron:UFF2022-04-01T20:02:41Zoai:app.uff.br:1/5630Repositório InstitucionalPUBhttps://app.uff.br/oai/requestriuff@id.uff.bropendoar:21202022-04-01T20:02:41Repositório Institucional da Universidade Federal Fluminense (RIUFF) - Universidade Federal Fluminense (UFF)false
dc.title.none.fl_str_mv Ataques cibernéticos : estudo de caso STUXNET
title Ataques cibernéticos : estudo de caso STUXNET
spellingShingle Ataques cibernéticos : estudo de caso STUXNET
Feitosa, Caio Vinícius Cesar
Guerra cibernética
Ataque cibernético
Stuxnet
Manual de Tallinn
Inteligência computacional
Cyber war
Cyberattacks
Stuxnet
Tallinn manual
title_short Ataques cibernéticos : estudo de caso STUXNET
title_full Ataques cibernéticos : estudo de caso STUXNET
title_fullStr Ataques cibernéticos : estudo de caso STUXNET
title_full_unstemmed Ataques cibernéticos : estudo de caso STUXNET
title_sort Ataques cibernéticos : estudo de caso STUXNET
author Feitosa, Caio Vinícius Cesar
author_facet Feitosa, Caio Vinícius Cesar
author_role author
dc.contributor.none.fl_str_mv Zahn, Jean de Oliveira
Amaral, Rafael Burlamaqui
dc.contributor.author.fl_str_mv Feitosa, Caio Vinícius Cesar
dc.subject.por.fl_str_mv Guerra cibernética
Ataque cibernético
Stuxnet
Manual de Tallinn
Inteligência computacional
Cyber war
Cyberattacks
Stuxnet
Tallinn manual
topic Guerra cibernética
Ataque cibernético
Stuxnet
Manual de Tallinn
Inteligência computacional
Cyber war
Cyberattacks
Stuxnet
Tallinn manual
description A análise da aplicabilidade do Manual de Tallinn, na estreita interação com o Direito Internacional vigente, aplicável à Guerra Cibernética, foi o direcionamento escolhido para ser abordado no estudo do caso STUXNET. A contextualização da Guerra Cibernética, a caracterização dos tipos de ataques e a identificação dos atores e métodos possibilitarão a compreensão das ações no ciberespaço. Fatos históricos e uma análise de como o código foi concebido, bem como, suas características e amplitude orientaram o estudo do caso STUXNET. Um dos cenários possíveis de aplicação desta nova maneira de fazer a Guerra está no contexto de um conflito armado, com o envolvimento de Estados. A aplicação do Direito Internacional busca soluções de controvérsias, em preservação da raça humana e a garantia de sobrevivência e paz nos conflitos armados. Este trabalho tem como objetivos: analisar a validade de utilização do Manual como uma ferramenta que dá legitimidade em ataques cibernéticos, que envolvam Estados, e verificar qual o limite para que ataques cibernéticos sejam comparados como uso da força, analisando especificamente o caso STUXNET. Para tanto, assume como premissa que o referido manual é uma interpretação à atual legislação vigente e pode garantir a legitimidade das ações cibernéticas nos casos em que as regras estabelecidas não forem cumpridas. A relevância do estudo está na contribuição para a segurança dos Sistemas de Tecnologia de Informação existentes e na identificação e compreensão de suas vulnerabilidades, além da apresentação das consequências de ações cibernéticas nas relações internacionais. Para tanto, foram coletadas entrevistas de seus autores e realizadas uma revisão de literatura em publicações, obras e artigos sobre Guerra Cibernética, Caso STUXNET e Manual de Tallinn. A análise do material qualificam o ataque como uso da força, em observância as regras e aos limites impostos pelos requisitos “Schmitt-Criteria”, que, legitima retaliações em revide a um ataque cibernético sofrido, em ação de legítima defesa, inclusive com a utilização de meios convencionais como ataques armados
publishDate 2017
dc.date.none.fl_str_mv 2017
2018-01-25T14:53:11Z
2018-01-25T14:53:11Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://app.uff.br/riuff/handle/1/5630
Aluno de graduação
url https://app.uff.br/riuff/handle/1/5630
identifier_str_mv Aluno de graduação
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv CC-BY-SA
info:eu-repo/semantics/openAccess
rights_invalid_str_mv CC-BY-SA
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.publisher.none.fl_str_mv Universidade Federal Fluiminense
Niterói
publisher.none.fl_str_mv Universidade Federal Fluiminense
Niterói
dc.source.none.fl_str_mv reponame:Repositório Institucional da Universidade Federal Fluminense (RIUFF)
instname:Universidade Federal Fluminense (UFF)
instacron:UFF
instname_str Universidade Federal Fluminense (UFF)
instacron_str UFF
institution UFF
reponame_str Repositório Institucional da Universidade Federal Fluminense (RIUFF)
collection Repositório Institucional da Universidade Federal Fluminense (RIUFF)
repository.name.fl_str_mv Repositório Institucional da Universidade Federal Fluminense (RIUFF) - Universidade Federal Fluminense (UFF)
repository.mail.fl_str_mv riuff@id.uff.br
_version_ 1797044747869618176