<?xml version="1.0" encoding="UTF-8"?>
<collection xmlns="http://www.loc.gov/MARC21/slim">
<record>
  <controlfield tag="001">1017494</controlfield>
  <controlfield tag="005">20250929074655.0</controlfield>
  <datafield tag="024" ind1="7" ind2=" ">
    <subfield code="2">HBZ</subfield>
    <subfield code="a">HT031267181</subfield>
  </datafield>
  <datafield tag="024" ind1="7" ind2=" ">
    <subfield code="2">Laufende Nummer</subfield>
    <subfield code="a">44584</subfield>
  </datafield>
  <datafield tag="024" ind1="7" ind2=" ">
    <subfield code="2">datacite_doi</subfield>
    <subfield code="a">10.18154/RWTH-2025-07372</subfield>
  </datafield>
  <datafield tag="037" ind1=" " ind2=" ">
    <subfield code="a">RWTH-2025-07372</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">English</subfield>
  </datafield>
  <datafield tag="082" ind1=" " ind2=" ">
    <subfield code="a">004</subfield>
  </datafield>
  <datafield tag="100" ind1="1" ind2=" ">
    <subfield code="0">P:(DE-82)IDM06001</subfield>
    <subfield code="a">Sen, Ömer</subfield>
    <subfield code="b">0</subfield>
    <subfield code="u">rwth</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Detection of multi-stage cyberattacks on SCADA-based control systems in power grids</subfield>
    <subfield code="c">vorgelegt von Ömer Sen, M. Sc.</subfield>
    <subfield code="h">online</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Aachen</subfield>
    <subfield code="b">RWTH Aachen University</subfield>
    <subfield code="c">2025</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">1 Online-Ressource : Illustrationen</subfield>
  </datafield>
  <datafield tag="336" ind1="7" ind2=" ">
    <subfield code="0">2</subfield>
    <subfield code="2">EndNote</subfield>
    <subfield code="a">Thesis</subfield>
  </datafield>
  <datafield tag="336" ind1="7" ind2=" ">
    <subfield code="0">PUB:(DE-HGF)11</subfield>
    <subfield code="2">PUB:(DE-HGF)</subfield>
    <subfield code="a">Dissertation / PhD Thesis</subfield>
    <subfield code="b">phd</subfield>
    <subfield code="m">phd</subfield>
  </datafield>
  <datafield tag="336" ind1="7" ind2=" ">
    <subfield code="2">BibTeX</subfield>
    <subfield code="a">PHDTHESIS</subfield>
  </datafield>
  <datafield tag="336" ind1="7" ind2=" ">
    <subfield code="2">DRIVER</subfield>
    <subfield code="a">doctoralThesis</subfield>
  </datafield>
  <datafield tag="336" ind1="7" ind2=" ">
    <subfield code="2">DataCite</subfield>
    <subfield code="a">Output Types/Dissertation</subfield>
  </datafield>
  <datafield tag="336" ind1="7" ind2=" ">
    <subfield code="2">ORCID</subfield>
    <subfield code="a">DISSERTATION</subfield>
  </datafield>
  <datafield tag="500" ind1=" " ind2=" ">
    <subfield code="a">Veröffentlicht auf dem Publikationsserver der RWTH Aachen University</subfield>
  </datafield>
  <datafield tag="502" ind1=" " ind2=" ">
    <subfield code="a">Dissertation, Rheinisch-Westfälische Technische Hochschule Aachen, 2025</subfield>
    <subfield code="b">Dissertation</subfield>
    <subfield code="c">Rheinisch-Westfälische Technische Hochschule Aachen</subfield>
    <subfield code="d">2025</subfield>
    <subfield code="g">Fak06</subfield>
    <subfield code="o">2025-07-18</subfield>
  </datafield>
  <datafield tag="520" ind1="3" ind2=" ">
    <subfield code="a">Die fortschreitende Digitalisierung und Transformation von Stromnetzen, angetrieben durch die Integration von Informations- (IT) und Betriebstechnologie (OT), haben neue Herausforderungen im Bereich der Cybersicherheit geschaffen. Moderne Smart Grids, die zunehmend auf vernetzte Komponenten angewiesen sind, sind anfällig für komplexe, mehrstufige Cyberangriffe, die Schwachstellen in IT- und OT-Domänen ausnutzen können. Diese Arbeit adressiert diese Herausforderungen durch die Entwicklung eines umfassenden Frameworks zur Erkennung und Abwehr koordinierter Cyberangriffe in Stromnetzen. Das vorgeschlagene Framework beinhaltet eine skalierbare Simulationsumgebung zur Modellierung von cyber-physischen Interaktionen und ermöglicht die Generierung synthetischer Datensätze zur Evaluierung robuster Erkennungsmodelle. Zudem werden fortschrittliche Korrelationstechniken eingeführt, um Angreiferstrategien zu identifizieren und Angriffsabläufe zu rekonstruieren, wodurch die Situationsbewertung verbessert und proaktive Verteidigungsstrategien unterstützt werden. Die zentralen Beiträge dieser Arbeit umfassen die Entwicklung einer reproduzierbaren Methodik zur Generierung mehrstufiger Angriffsdaten, die Implementierung domänenspezifischen Wissens zur Steigerung der Erkennungsgenauigkeit sowie die Evaluierung der Erkennungsmechanismen durch umfangreiche Experimente in simulierten Angriffsszenarien. Die Ergebnisse zeigen, dass das Framework in der Lage ist, komplexe Angriffsmuster zuverlässig zu erkennen, sich an unterschiedliche Angriffsmuster anzupassen und umsetzbare Erkenntnisse für die Vorfallsreaktion bereitzustellen. Durch die Nutzung hybrider Simulationsmethoden und fortschrittlicher Korrelationsmodelle soll diese Forschung die Resilienz von Smart Grids stärken und eine reproduzierbare, anpassbare Plattform zur Weiterentwicklung der Cybersicherheit in kritischer Energieinfrastruktur bieten.</subfield>
    <subfield code="l">ger</subfield>
  </datafield>
  <datafield tag="520" ind1=" " ind2=" ">
    <subfield code="a">The ongoing digitization and transformation of power grids, driven by the integration of Information Technology (IT) and Operational Technology (OT), have introduced new cybersecurity challenges. Modern smart grids, increasingly reliant on interconnected components, are vulnerable to sophisticated multi-stage cyberattacks that can exploit weaknesses across IT and OT domains. This work addresses these challenges by proposing a comprehensive framework for detecting and mitigating coordinated cyberattacks in power grids. The framework incorporates a scalable simulation environment to model cyber-physical interactions, enabling the generation of synthetic datasets for robust detection model evaluation. It introduces advanced correlation techniques to infer attacker strategies and reconstruct attack sequences, thereby enhancing situational awareness and supporting proactive defense strategies. Key contributions of this work include the development of a reproducible methodology for generating multi-stage attack datasets, the implementation of domain-specific knowledge to improve detection accuracy, and an evaluation of detection mechanisms through extensive experimentation in simulated attack scenarios. Results demonstrate the framework’s ability to reliably detect complex attack sequences, adapt to varying attack patterns, and provide actionable insights for incident response. By leveraging hybrid simulation techniques and advanced correlation models, this research aims to strengthen smart grid resilience, offering a reproducible, adaptable platform for advancing cybersecurity in critical energy infrastructure.</subfield>
    <subfield code="l">eng</subfield>
  </datafield>
  <datafield tag="588" ind1=" " ind2=" ">
    <subfield code="a">Dataset connected to Lobid/HBZ</subfield>
  </datafield>
  <datafield tag="591" ind1=" " ind2=" ">
    <subfield code="a">Germany</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">Alarmkorrelation</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">Cyberangriff</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">Cybersicherheit</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">Lagebewusstsein</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">Prozessbewusstsein</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">Sicherheitsinformations- und Ereignismanagement</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">System zur Angriffserkennung</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">alert correlation</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">cyberattack</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">cybersecurity</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">intelligente Stromnetze</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">intrusion detection system</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">process awareness</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">security event and information management</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">situational awareness</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2="7">
    <subfield code="a">smart grids</subfield>
  </datafield>
  <datafield tag="700" ind1="1" ind2=" ">
    <subfield code="0">P:(DE-82)IDM05905</subfield>
    <subfield code="a">Ulbig, Andreas</subfield>
    <subfield code="b">1</subfield>
    <subfield code="e">Thesis advisor</subfield>
    <subfield code="u">rwth</subfield>
  </datafield>
  <datafield tag="700" ind1="1" ind2=" ">
    <subfield code="0">P:(DE-82)IDM00507</subfield>
    <subfield code="a">Henze, Martin</subfield>
    <subfield code="b">2</subfield>
    <subfield code="e">Thesis advisor</subfield>
    <subfield code="u">rwth</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2=" ">
    <subfield code="u">http://publications.rwth-aachen.de/record/1017494/files/1017494.pdf</subfield>
    <subfield code="y">OpenAccess</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2=" ">
    <subfield code="u">http://publications.rwth-aachen.de/record/1017494/files/1017494_source.zip</subfield>
    <subfield code="y">Restricted</subfield>
  </datafield>
  <datafield tag="909" ind1="C" ind2="O">
    <subfield code="o">oai:publications.rwth-aachen.de:1017494</subfield>
    <subfield code="p">dnbdelivery</subfield>
    <subfield code="p">driver</subfield>
    <subfield code="p">VDB</subfield>
    <subfield code="p">open_access</subfield>
    <subfield code="p">openaire</subfield>
  </datafield>
  <datafield tag="910" ind1="1" ind2=" ">
    <subfield code="0">I:(DE-588b)36225-6</subfield>
    <subfield code="6">P:(DE-82)IDM06001</subfield>
    <subfield code="a">RWTH Aachen</subfield>
    <subfield code="b">0</subfield>
    <subfield code="k">RWTH</subfield>
  </datafield>
  <datafield tag="910" ind1="1" ind2=" ">
    <subfield code="0">I:(DE-588b)36225-6</subfield>
    <subfield code="6">P:(DE-82)IDM05905</subfield>
    <subfield code="a">RWTH Aachen</subfield>
    <subfield code="b">1</subfield>
    <subfield code="k">RWTH</subfield>
  </datafield>
  <datafield tag="910" ind1="1" ind2=" ">
    <subfield code="0">I:(DE-588b)36225-6</subfield>
    <subfield code="6">P:(DE-82)IDM00507</subfield>
    <subfield code="a">RWTH Aachen</subfield>
    <subfield code="b">2</subfield>
    <subfield code="k">RWTH</subfield>
  </datafield>
  <datafield tag="914" ind1="1" ind2=" ">
    <subfield code="y">2025</subfield>
  </datafield>
  <datafield tag="915" ind1=" " ind2=" ">
    <subfield code="0">StatID:(DE-HGF)0510</subfield>
    <subfield code="2">StatID</subfield>
    <subfield code="a">OpenAccess</subfield>
  </datafield>
  <datafield tag="920" ind1="1" ind2=" ">
    <subfield code="0">I:(DE-82)614010_20200506</subfield>
    <subfield code="k">614010</subfield>
    <subfield code="l">Lehrstuhl für Aktive Energieverteilnetze</subfield>
    <subfield code="x">0</subfield>
  </datafield>
  <datafield tag="980" ind1="1" ind2=" ">
    <subfield code="a">FullTexts</subfield>
  </datafield>
  <datafield tag="980" ind1=" " ind2=" ">
    <subfield code="a">I:(DE-82)614010_20200506</subfield>
  </datafield>
  <datafield tag="980" ind1=" " ind2=" ">
    <subfield code="a">UNRESTRICTED</subfield>
  </datafield>
  <datafield tag="980" ind1=" " ind2=" ">
    <subfield code="a">VDB</subfield>
  </datafield>
  <datafield tag="980" ind1=" " ind2=" ">
    <subfield code="a">phd</subfield>
  </datafield>
</record>
</collection>