An information security risk assessment model based on Bayesian networks and fuzzy inference system
Bayes ağları ve bulanık çıkarım sistemi tabanlı bir bilgi güvenliği risk değerlendirme modeli
- Tez No: 592932
- Danışmanlar: DR. ÖĞR. ÜYESİ METE EMİNAĞAOĞLU
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2019
- Dil: İngilizce
- Üniversite: Dokuz Eylül Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Bilimleri Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Bu çalışmada, nitel ve/veya nicel bilgi güvenliği risk unsurlarını saptamak ve analiz etmek amacıyla Bayes ağı modeli ve bulanık çıkarım sistemi kullanılarak bir bilgi güvenliği risk analiz modeli sunulmaktadır. Önerilen model, bir yazılım şirketinin bilgi güvenliği unsurlarını değerlendirmek üzere şirketin test süreçleri kapsamında geliştirilmiştir. Risk değerlendirme modeli için öncelikle veri elde etmek amacıyla, bilgi varlıkları, zafiyetler, tehdit unsurları ve ilgili risk faktörleri şirketteki uzman ve yöneticiler ile beraber test süreçleri kapsamında değerlendirilmiş ve analiz edilmiştir. Saptanan tehdit, zafiyet ve risk unsurlarının birbirleri ile olan ilişkileri Bayes ağı modeli kullanılarak oluşturulmuştur. Bu Bayes ağı her bir risk faktörünün bileşen olasılıklarının hesaplanmasında kullanılmıştır. Bayes ağının oluşturulması tamamlandıktan sonra, bilgi varlıkların değerleri, göreceli risk değerleri ve risklerin olasılıkları için bulanık üyelik fonksiyonları tasarlanmıştır. Ardından, bulanık karar kuralları bilgi varlıkların değerleri, risklerin olasılıkları ve göreceli risk değerleri kullanılarak oluşturulmuştur. Son olarak, oluşturulan bulanık çıkarım sistemi ile risklerin etki değerleri hesaplanmıştır.
Özet (Çeviri)
This study proposes an information security risk assessment model for calculating both qualitative and/or quantitative risk factors by using Bayesian network model and fuzzy inference system. The proposed model is developed for a software services company in order to evaluate the information security risks according to their test processes. First of all, in order to collect data for our risk assessment model, information assets, vulnerabilities, threats, and related risk values are identified and analysed with experts and managers based on the testing process in the company. The relations between identified and selected threats, vulnerabilities and information risks constructed in the Bayesian network. This Bayesian model is used for calculation of marginal probabilities for each risk factor. After completing the construction of Bayesian network, several fuzzy membership functions are designed for assets' values, relative risk values and risks' probabilities. Then, Fuzzy decision rules are constructed and derived for some of the chosen risks by using the assets' values, relevant risk probabilities, and relative risk values. Lastly, aggregation and defuzzification process are completed for calculating the impacts of risk values.
Benzer Tezler
- Seyir emniyetinde insan hatası risk analizi ve insan faktörleri temelinde köprüüstü dizaynına yönelik kural önerileri
Human error risk analysis in navigational safety and human factors based rule recommendations on bridge design
RİFAT BURKAY ALAN
Doktora
Türkçe
2021
Gemi Mühendisliğiİstanbul Teknik ÜniversitesiGemi İnşaatı ve Gemi Makineleri Mühendisliği Ana Bilim Dalı
PROF. DR. OĞUZ SALİM SÖĞÜT
- Özdevimli öğrenme yaklaşımı ile bilgi güvenliği risklerinin nitel değerlendirilmesine yönelik bir model
A proposed model for qualitative information security risk assessment based on machine learning
METE EMİNAĞAOĞLU
Doktora
Türkçe
2011
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolTrakya ÜniversitesiBilgisayar Bilimleri ve Mühendisliği Ana Bilim Dalı
PROF. DR. ŞABAN EREN
YRD. DOÇ. DR. ERDEM UÇAR
- İnşaat projelerinde süresel planlama ile bütünleşik aktivite tabanlı iş güvenliği risk değerlendirme yöntemi
An activity based occupational safety risk assessment method integrated to project schedule in construction projects
SENEM BİLİR MAHÇİÇEK
Doktora
Türkçe
2015
İnşaat Mühendisliğiİstanbul Teknik Üniversitesiİnşaat Mühendisliği Ana Bilim Dalı
DOÇ. DR. GÜRKAN EMRE GÜRCANLI
- Siber fiziksel sistemler üzerinde bütünleşik siber güvenlik risk değerlendirmesi: Bir konteyner limanı uygulaması
Integrated cyber security risk assesment on cyber pyhsical systems: A case study on a container port
BÜNYAMİN GÜNEŞ
Yüksek Lisans
Türkçe
2019
Denizcilikİstanbul Teknik ÜniversitesiDeniz Ulaştırma İşletme Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ PELİN BOLAT
- AR-GE projelerinin önceliklendirilmesi ve seçimi üzerine çok kriterli bir model önerisi
A multi-criteria model proposal on prioritization and selection of R&D projects
GİZEM FİLİZ TÜRKMEN
Doktora
Türkçe
2022
Endüstri ve Endüstri Mühendisliğiİstanbul Teknik ÜniversitesiEndüstri Mühendisliği Ana Bilim Dalı
PROF. DR. YUSUF İLKER TOPCU