高级持续性威胁归因综述:分类法、方法、挑战与开放研究问题
密码学与安全
2024-10-08 v3
摘要
高级持续性威胁(APT)归因是网络安全中的一个关键挑战,它指的是准确识别复杂网络攻击背后攻击者的过程。它能够显著增强防御机制并为战略响应提供信息。随着人工智能(AI)和机器学习(ML)技术的日益突出,研究人员越来越专注于开发自动化解决方案,将网络威胁与责任主体关联起来,取代传统的依赖人工的方法。以往的自动化威胁归因文献缺乏对自动化方法及可用于归因过程的相关工件的系统性综述。为弥补这些空白并提供威胁归因现状的背景,我们提出了对自动化 APT 归因的全面综述。该综述首先理解分散的工件,并提供了有助于归因的工件的全面分类法。我们全面回顾并呈现了可用归因数据集和当前自动化 APT 归因方法的分类。此外,我们对现有文献方法提出了批评性意见,讨论了自动化归因中的挑战,并指出了开放的研究问题。本综述揭示了 APT 归因领域未来研究的重大机遇,以解决当前的空白和挑战。通过识别当前实践中的优势和局限,本综述为未来在自动化、可靠和可操作的 APT 归因方法方面的研究和发展奠定了基础。
引用
@article{arxiv.2409.11415,
title = {A Comprehensive Survey of Advanced Persistent Threat Attribution: Taxonomy, Methods, Challenges and Open Research Problems},
author = {Nanda Rani and Bikash Saha and Sandeep Kumar Shukla},
journal= {arXiv preprint arXiv:2409.11415},
year = {2024}
}
备注
Under Review