Honeyquest:通过基于代码的问卷快速测量网络欺骗技术的吸引力
密码学与安全
2024-08-21 v1 计算机与社会
摘要
使用蜜令牌等陷阱来欺骗对手可以减缓网络攻击并产生强烈的入侵指标。不幸的是,网络欺骗技术通常规范不完善。此外,真实测量其有效性需要一个暴露良好的软件系统以及这些技术的生产级实现。这使得快速原型设计具有挑战性。我们的工作将13种先前研究过的技术和12种自定义技术转化为一种高级的、机器可读的规范。我们的开源工具Honeyquest允许研究人员快速评估欺骗技术的吸引力,而无需实现它们。我们在一个涉及47名人类的实验中测试了25种网络欺骗技术和19种真实安全风险的吸引力。我们成功复现了先前研究的目标,并得出许多一致的发现,但无需在真实计算机系统上耗时实现这些技术。我们为设计具有吸引力的欺骗提供了有价值的见解,并表明网络欺骗的存在可以显著降低对手发现真实安全风险的概率,平均降低约22%。
引用
@article{arxiv.2408.10796,
title = {Honeyquest: Rapidly Measuring the Enticingness of Cyber Deception Techniques with Code-based Questionnaires},
author = {Mario Kahlhofer and Stefan Achleitner and Stefan Rass and René Mayrhofer},
journal= {arXiv preprint arXiv:2408.10796},
year = {2024}
}
备注
to be published in the 27th International Symposium on Research in Attacks, Intrusions and Defenses (RAID 2024), dataset and source code available at https://github.com/dynatrace-oss/honeyquest