An Ontology-Based Approach to Security Risk Identification for Container Deployments in OT Contexts
In operational technology (OT) contexts, containerised applications often require elevated privileges to access low-level network interfaces or perform administrative tasks such as application monitoring. These privileges reduce the default isolation provided by containers and introduce significant security risks. Security risk identification for OT container deployments is challenged by hybrid IT/OT architectures, fragmented stakeholder knowledge, and continuous system changes. Existing approaches lack reproducibility, interpretability across contexts, and technical integration with deployment artefacts. We propose a model-based approach—implemented as the Container Security Risk Ontology (CSRO)—which integrates five key domains: adversarial behaviour, contextual assumptions, attack scenarios, risk assessment rules, and container security artefacts. Our evaluation of CSRO in a case study demonstrates that the end-to-end formalisation of risk calculation—from artefact to risk level—enables automated and reproducible risk identification. While CSRO currently focuses on technical, container-level treatment measures, its modular and flexible design provides a solid foundation for extending the approach to host-level and organisational risk factors.
Thu 16 AprDisplayed time zone: Brasilia, Distrito Federal, Brazil change
14:00 - 15:30 | Dependability and Security 6SE In Practice (SEIP) / Research Track / SE in Society (SEIS) at Oceania X Chair(s): Elizabeth Dinella Bryn Mawr College | ||
14:00 15mTalk | "Where is My Troubleshooting Procedure?": Studying the Potential of RAG in Assisting Failure Resolution of Large Cyber-Physical System SE In Practice (SEIP) Maria Teresa Rossi University of Milano Bicocca, Italy, Leonardo Mariani University of Milano-Bicocca, Oliviero Riganelli University of Milano - Bicocca, Giuseppe Filomento University of Milano - Bicocca, Danilo Giannone University of Milano - Bicocca, Paolo Gavazzo University of Milano - Bicocca Pre-print | ||
14:15 15mTalk | Deploying SafeKAN for Anomaly Detection in Safety-Critical Satellite Operations: An Industry-Guided Study SE In Practice (SEIP) Alberto Petrucci Gran Sasso Science Institute (GSSI), Francesco Basciani Gran Sasso Science Institute (GSSI), Franco Raimondi Gran Sasso Science Institute (GSSI), Patrizio Pelliccione Gran Sasso Science Institute, L'Aquila, Italy | ||
14:30 15mTalk | FoundRoot: Towards Foundation Model for Root Cause Analysis via Structured Deep Thinking Research Track Zhe Xie Tsinghua University, Zeyan Li ByteDance, Xiao He Bytedance, Shenglin Zhang Nankai University, Longlong Xu Tsinghua University, Yuzhuo Yang Tsinghua University, Tieying Zhang ByteDance, Jianjun Chen Bytedance, Rui Shi Bytedance, Dan Pei Tsinghua University | ||
14:45 15mTalk | An Ontology-Based Approach to Security Risk Identification for Container Deployments in OT Contexts SE In Practice (SEIP) Yannick Landeck fortiss GmbH, Dian Balta fortiss GmbH, Martin Wimmer Siemens AG, Christian Knierim Siemens AG DOI Pre-print Media Attached | ||
15:00 15mTalk | PCICF: A Pedestrian Crossing Identification and Classification Framework SE In Practice (SEIP) Junyi Gu Chalmers University of Technology and University of Gothenburg, Beatriz Cabrero-Daniel University of Gothenburg, Ali Nouri Volvo cars & Chalmers University of Technology, Lydia Armini Chalmers University of Technology and University of Gothenburg, Christian Berger Chalmers University of Technology, Sweden | ||
15:15 15mTalk | Engineering Future Critical CPSs with Trustworthy GenAI Across the Lifecycle SE in Society (SEIS) Alessio Bucaioni Mälardalen University, Antonio Cicchetti Mälardalen University, Gordana Dodig Crnkovic Mälardalen University, Romina Spalazzese Malmö University, Emma Söderberg Lund University, Daniel Varro Linköping University / McGill University | ||