一种基于攻击图的网络安全预测分析框架
密码学与安全
2015-02-14 v1
摘要
安全度量指标是组织理解其计算机网络防护有效性的有力工具。然而,这些测量技术大多无法充分帮助企业做出明智的风险管理决策。本文提出了一种随机安全框架,通过考虑与漏洞相关的、可随时间变化的动态属性来获取安全的定量度量。我们的模型具有新颖性,因为现有的攻击图分析研究并未考虑漏洞的时间维度,例如漏洞利用程序和补丁的可用性,这些因素会根据漏洞如何相互关联并被利用来攻破系统,从而影响整体网络安全。为了更真实地反映网络安全状态随时间的变化,我们开发了一个非齐次模型,该模型引入了一个时间依赖的协变量,即漏洞年龄。每日转移概率矩阵使用 Frei 的漏洞生命周期模型进行估计。我们还利用可信的 CVSS 度量域,分析了在给定网络中,总体可利用性和影响度量在一段时间内的演变情况。
引用
@article{arxiv.1502.01240,
title = {A Predictive Framework for Cyber Security Analytics using Attack Graphs},
author = {Subil Abraham and Suku Nair},
journal= {arXiv preprint arXiv:1502.01240},
year = {2015}
}
备注
17 pages, 8 figures. arXiv admin note: substantial text overlap with arXiv:1501.01901