中文

基于本体的攻击图 enrichment

密码学与安全 2022-02-09 v1

摘要

攻击图提供了对手可能用来攻击系统的动作的表示。网络安全专家使用它们来制定决策,例如决定修复与恢复计划。可使用不同方法构建此类图。我们关注基于谓词逻辑的逻辑攻击图,以定义对抗动作的因果关系。由于网络与漏洞不断变化(例如,新应用被安装到系统设备、更新服务被公开暴露等),我们提出用谓词语义增强后处理来丰富攻击图生成方法。图现在被映射到确认成功攻击动作的监控告警,并根据网络和漏洞变化进行更新。结果,基于攻击证据与本体 enrichment,谓词被周期性更新。这使得能够验证变化是否引导攻击者达成初始目标或造成初始图中未预期的对系统的进一步损害。我们在影响智能城市的网络物理安全这一特定域下阐释该方法。我们使用现有工具与本体验证了该方法。

关键词

引用

@article{arxiv.2202.04016,
  title  = {Ontology-based Attack Graph Enrichment},
  author = {Kéren Saint-Hilaire and Frédéric Cuppens and Nora Cuppens and Joaquin Garcia-Alfaro},
  journal= {arXiv preprint arXiv:2202.04016},
  year   = {2022}
}

备注

18 pages, 3 figures, 1 table, conference paper (TIEMS Annual Conference, December 2021, Paris, France)