Desenvolvimento de uma Metodologia Holística Para a Proteção de Sistemas Embarcados Contra Ataques Maliciosos
Interconectividade Cibersegurança Sistemas Embarcados Avaliação de Risco
Esta dissertação propõe uma metodologia holística para a proteção de sistemas embarcados contra ciberataques, com foco no setor aeroespacial. A crescente complexidade e interconectividade desses sistemas exigem uma abordagem que integre normas de segurança, avaliação de riscos e estratégias adaptativas, garantindo a proteção ao longo de todo o ciclo de vida do software. A metodologia desenvolvida baseia-se em uma análise abrangente de ameaças e distingue entre abordagens genéricas (padrões globais, como a ISO/IEC 27001) e integradas (que combinam padrões globais com diretrizes setoriais, como a DO-178C, DO-254 e DO-326A). O foco está na identificação de ativos, ameaças e vulnerabilidades, bem como no uso de ferramentas de análise de código estática e dinâmica. Além da construção teórica do framework holístico, a pesquisa inclui uma validação prática por meio de entrevistas e formulários aplicados a especialistas, avaliando a coerência, aplicabilidade e efetividade da metodologia. A análise inicial sugere que a abordagem proposta oferece uma proteção mais eficaz e adaptável do que frameworks tradicionais baseados unicamente na conformidade normativa. Esta pesquisa fornece um framework holístico estruturado e validado, promovendo práticas de segurança mais integradas e proativas para sistemas embarcados críticos. Além de contribuir para a evolução dos padrões de segurança no setor aeroespacial, estabelece uma base metodológica que pode apoiar estudos futuros e sua aplicação prática em diferentes cenários