ICS 安全教育与研究的游戏化:S3 的设计、实现与结果
密码学与安全
2017-02-13 v1
摘要
在这项工作中,我们考虑针对学术界和工业界的工业控制系统(ICS)安全教育和研究背景下与 ICS 安全相关的挑战。我们提议通过游戏化攻击训练与对策评估来应对这些挑战。我们在(据我们所知)首个针对 ICS 安全的名为 SWaT Security Showdown(S3)的夺旗(CTF)活动背景下测试了我们提出的 ICS 安全游戏化想法。六支团队作为攻击者在利用 ICS 测试台的 Security 竞赛中行动,多个学术防御系统试图检测正在进行的攻击。该活动分两个阶段进行。在线阶段(一种 jeopardy 风格的 CTF)作为训练环节。现场阶段被构建为攻击-防御 CTF。我们担任裁判,并根据我们内部开发的基于多因素(包括现实攻击者模型)的评分系统向攻击者团队分配分数。我们以对 S3 的评估与讨论结束本文,包括从 S3 各阶段收集的数据得出的统计信息。
引用
@article{arxiv.1702.03067,
title = {Gamifying Education and Research on ICS Security: Design, Implementation and Results of S3},
author = {Daniele Antonioli and Hamid Reza Ghaeini and Sridhar Adepu and Martín Ochoa and Nils Ole Tippenhauer},
journal= {arXiv preprint arXiv:1702.03067},
year = {2017}
}