中文

一种威胁情报驱动的将不确定性纳入网络风险分析并增强决策的方法论

密码学与安全 2023-07-17 v2

摘要

在信息安全领域,由于不断变化的网络威胁态势中事件的概率和影响难以预测,不确定性下的决策挑战已变得愈发重要。网络威胁情报为决策者提供必要的信息与背景,以理解和预判潜在威胁,从而降低不确定性并提高风险分析的准确度。风险分析是基于证据的决策的核心要素,必须认识到应对不确定性需要一种新颖的、威胁情报驱动的方法论与风险分析途径。我们引入一种基于威胁情报的安全评估方法论以及一种同时考虑已知未知与未知未知的决策部署策略,以此应对上述挑战。所提方法论旨在通过利用因果图来提升决策质量,因果图提供了依赖攻击树的传统方法论的替代方案,从而减少不确定性。此外,我们考虑了可能、或许与似真的技术、战术和程序(TTP),提升了对敌手行为的可预测性。我们所提方案为信息安全领导者在不确定情形下做出明智决策提供了实用指导。本文通过引入一种可帮助决策者在动态且持续演化的网络威胁态势复杂性中导航的方法论,为应对信息安全中不确定性下决策的挑战提供了新视角。

关键词

引用

@article{arxiv.2302.13082,
  title  = {A Threat-Intelligence Driven Methodology to Incorporate Uncertainty in Cyber Risk Analysis and Enhance Decision Making},
  author = {Martijn Dekker and Lampis Alevizos},
  journal= {arXiv preprint arXiv:2302.13082},
  year   = {2023}
}