中文

通过过程挖掘生成攻击树

密码学与安全 2024-09-13 v2 形式语言与自动机理论

摘要

攻击树是一种用于研究威胁场景的安全图形模型。虽然视觉上吸引人且得到坚实理论和有效工具的支持,但其主要缺点之一是安全专家从头设计它们所需的大量工作。本文旨在通过提供一种从攻击日志自动生成攻击树的方法来弥补这一不足。与现有方法相比,我们方法的主要原创特征是使用过程挖掘算法来合成攻击树,这允许用户自定义一组日志被总结为攻击树的方式,例如通过丢弃统计上不相关的事件。我们的方法由一个原型支持,除了模型的推导和转换外,还以RisQFLan格式向用户提供攻击树,RisQFLan是一种用于攻击树定量风险建模和分析的工具。我们通过一个由最先进的协议分析器生成的通信协议攻击案例研究来说明我们的方法。

关键词

引用

@article{arxiv.2402.12040,
  title  = {Attack Tree Generation via Process Mining},
  author = {Alyzia-Maria Konsta and Gemma Di Federico and Alberto Lluch Lafuente and Andrea Burattin},
  journal= {arXiv preprint arXiv:2402.12040},
  year   = {2024}
}