Desarrollo de un Sistema de Detección de Intrusos (IDS) para monitoreo de ciberseguridad en redes SCADA de Energía en la industria mediana

dc.contributor.advisorBerrospi Taquire, Ricardo Roland
dc.contributor.authorTorres Obando, José Luis
dc.date.accessioned2025-06-04T15:44:30Z
dc.date.available2025-06-04T15:44:30Z
dc.date.created2025
dc.date.issued2025-06-04
dc.description.abstractEl presente trabajo de tesis propone el desarrollo de un nuevo sistema de detección de intrusiones (IDS) de red adaptado para la ciberseguridad industrial de las subestaciones o centrales eléctricas industriales basado en el protocolo IEC60870-5-104 para las empresas eléctricas de la industria mediana. El IDS propuesto se enfoca en integrar la detección de las amenazas conocidas, el comportamiento lógico y conocimiento específico del tráfico industrial en estudio y las especificaciones de protocolo IEC104 (DPI - Deep Packet Inspection), el cuál fue diseñado en primera instancia sin parámetros de ciberseguridad; para proporcionar una solución integral y efectiva que permita alertar los diversos ataques cibernéticos de carácter industrial u OT. Asimismo, se estudia los conceptos y componentes de la red industrial de un SCADA eléctrico como proceso a proteger, los IDS dentro del ámbito de ciberseguridad industrial y el marco de trabajo de referencia MITRE ATT&CK ICS. En el presente trabajo diseña, integra e implementa los componentes necesarios para un IDS técnicamente viable sin falsos positivos y con una interfaz gráfica amigable para personal no especializado; y se realizan pruebas en ambientes controlados de laboratorio con equipamiento real utilizado en aplicaciones industriales de redes SCADA, para validar la vialidad técnica de la solución propuesta. Finalmente, para complementar los aspectos técnicos, se realiza un análisis económico con resultados positivos, lo que refuerza la importancia de la implementación de un IDS industrial para redes SCADA eléctricas como una salvaguarda para garantizar la continuidad de los procesos de generación, transmisión o distribución eléctrica.
dc.description.abstractThis thesis proposes the development of a new intrusion detection system (IDS) for industrial cybersecurity in electrical substations or industrial power plants, based on the IEC60870-5-104 protocol for medium-sized industrial electrical companies. The proposed IDS focuses on integrating the detection of known threats, logical behavior, and specific knowledge of industrial traffic under study, as well as the IEC104 protocol specifications (DPI - Deep Packet Inspection), which was initially designed without cybersecurity parameters. This aims to provide a comprehensive and effective solution to alert various industrial or OT cyber-attacks. Furthermore, this research studies the concepts and components of an electrical SCADA system's industrial network as a process to protect, IDS within the scope of industrial cybersecurity, and the MITRE ATT&CK ICS reference framework. In this work, the necessary components for a technically viable IDS without false positives and with a user-friendly graphical interface for non-specialized personnel are designed, integrated, and implemented. Tests are also conducted in controlled laboratory environments with real equipment used in industrial SCADA network applications to validate the technical viability of the proposed solution. Finally, to complement the technical aspects, an economic analysis is performed with positive results, reinforcing the importance of implementing an industrial IDS for electrical SCADA networks as a safeguard to ensure the continuity of electrical generation, transmission, or distribution processes.
dc.identifier.urihttp://hdl.handle.net/20.500.12404/30958
dc.language.isospa
dc.publisherPontificia Universidad Católica del Perúes_ES
dc.publisher.countryPE
dc.rightsinfo:eu-repo/semantics/closedAccess
dc.subjectSistemas de detección de intrusos (Seguridad informática)--Desarrollo
dc.subjectRedes eléctricas--Medidas de seguridad
dc.subjectSeguridad industrial
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#2.02.05
dc.titleDesarrollo de un Sistema de Detección de Intrusos (IDS) para monitoreo de ciberseguridad en redes SCADA de Energía en la industria mediana
dc.typeinfo:eu-repo/semantics/masterThesis
renati.advisor.dni10109568
renati.advisor.orcidhttps://orcid.org/0009-0009-9659-255X
renati.author.dni45814794
renati.discipline613097
renati.jurorBartra Gardini, Gumercindo
renati.jurorTorres Obando, José Luis
renati.jurorSantivañez Guarniz, César Augusto
renati.levelhttps://purl.org/pe-repo/renati/level#maestro
renati.typehttps://purl.org/pe-repo/renati/type#tesis
thesis.degree.disciplineIngeniería de las Telecomunicacioneses_ES
thesis.degree.grantorPontificia Universidad Católica del Perú. Escuela de Posgrado.es_ES
thesis.degree.levelMaestríaes_ES
thesis.degree.nameMaestro en Ingeniería de las Telecomunicacioneses_ES

Archivos

Bloque original

Mostrando 1 - 2 de 2
Cargando...
Miniatura
Nombre:
TORRES_OBANDO_JOSE_LUIS_DESARROLLO_SISTEMAS.pdf
Tamaño:
3.02 MB
Formato:
Adobe Portable Document Format
Descripción:
Texto completo
Cargando...
Miniatura
Nombre:
TORRES_OBANDO_JOSE_LUIS_T.pdf
Tamaño:
26.66 MB
Formato:
Adobe Portable Document Format
Descripción:
Reporte de originalidad

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
1.71 KB
Formato:
Item-specific license agreed upon to submission
Descripción: