利用中交互蜜罐度量并聚类网络攻击者
密码学与安全
2022-06-29 v1 机器学习
网络与互联网体系结构
摘要
网络蜜罐常被信息安全团队用于度量威胁态势以保护其网络。随着蜜罐技术的发展,当今的中交互蜜罐为安全团队与研究人员提供了一种部署此类主动防御工具的方式,这些工具在多种协议上仅需少量维护。在本工作中,我们在公共互联网上于五种不同协议部署此类蜜罐,并研究所观测攻击的意图与复杂程度。随后我们利用所获信息开发了一种聚类方法,用以识别攻击者行为间的相关性,从而发现极可能由同一操作者控制的 IP,说明了使用这些蜜罐进行数据收集的优势。
引用
@article{arxiv.2206.13614,
title = {Measuring and Clustering Network Attackers using Medium-Interaction Honeypots},
author = {Zain Shamsi and Daniel Zhang and Daehyun Kyoung and Alex Liu},
journal= {arXiv preprint arXiv:2206.13614},
year = {2022}
}
备注
In Proceedings of the 7th IEEE EuroS&P Workshop on Traffic Measurements for Cybersecurity (WTMC 2022)