中文

ISADM:针对现实对手手段的 STRIDE、ATT&CK 与 D3FEND 集成威胁建模

密码学与安全 2025-12-23 v1

摘要

FinTech 日益增加的连接性、快速创新以及对全球数字基础设施的依赖,给网络安全带来了重大挑战。传统网络安全框架常常难以识别和优先级确定特定部门的漏洞,或适应不断演变的对手策略,尤其是在高度针对性的部门如 FinTech 中。为解决这些差距,我们提出 ISADM(集成 STRIDE-ATTACK-D3FEND 威胁建模),一种应用于 FinTech 安全的新型混合方法,将 STRIDE 的资产导向威胁分类与 MITRE ATT&CK 的真实世界对手行为目录以及 D3FEND 的结构化对策知识相结合。ISADM 采用基于频率的评分机制来量化对手 Tactics、Techniques 和 Procedures(TTPs)的流行程度,实现一种积极向的、以评分为驱动的风险评估和优先级排序框架。这种积极方法有助于将组织从被动防御策略转向对关键资产的战略加固。我们通过行业相关的案例分析来验证 ISADM,展示了该方法如何复制实际攻击模式并强化积极威胁建模,指导风险优先级和资源分配以应对最关键的漏洞。总体而言,ISADM 提供了一种综合性的混合威胁建模方法,弥合了资产导向分析与对手导向分析之间的鸿沟,为 FinTech 系统提供更强的防御。该方法强调真实世界的验证,凸显了其在通过频率感知、以影响为导向的优先级排序方案中,将经验性对手数据与情境风险分析相结合,提高该部门网络安全水平的实际意义。

关键词

引用

@article{arxiv.2512.18751,
  title  = {ISADM: An Integrated STRIDE, ATT&CK, and D3FEND Model for Threat Modeling Against Real-world Adversaries},
  author = {Khondokar Fida Hasan and Hasibul Hossain Shajeeb and Chathura Abeydeera and Benjamin Turnbull and Matthew Warren},
  journal= {arXiv preprint arXiv:2512.18751},
  year   = {2025}
}

备注

34 pages