HARMer:网络攻击自动化与评估
密码学与安全
2021-05-19 v3
摘要
随着网络攻击事件的日益增长,开发创新且有效的技术以评估并防御网络化系统免受网络攻击十分重要。其中一种知名技术是渗透测试,由一组安全专业人员(即红队)执行。渗透测试亦被认为可有效发现已有及新漏洞,然而安全评估的质量可能取决于红队成员的质量及其投入渗透测试的时间与精力。在本文中,我们提出一种名为“HARMer”的网络攻击生成自动化框架,以应对红队手动攻击执行所带来的挑战。我们提出的新框架、设计与实现基于一种可扩展的图形化安全模型,称为分层攻击表示模型(HARM)。(1)我们提出该自动化框架的需求与关键阶段。(2)我们提出基于安全度量的攻击规划策略及其算法。(3)我们在真实企业网络与 Amazon Web Services 中进行实验。结果表明框架各阶段如何交互以建模攻击者的操作。该框架将使安全管理员能够以自动化方式评估各类威胁与攻击的影响。
引用
@article{arxiv.2006.14352,
title = {HARMer: Cyber-attacks Automation and Evaluation},
author = {Simon Yusuf Enoch and Zhibin Huang and Chun Yong Moon and Donghwan Lee and Myung Kil Ahn and Dong Seong Kim},
journal= {arXiv preprint arXiv:2006.14352},
year = {2021}
}
备注
19 pages, journal