利用深度学习预测对手横向移动模式
密码学与安全
2021-04-28 v1 机器学习
摘要
本文开发了一个预测模型,用于预测在企业网络中,对手在一次攻击活动中下一步可能攻陷哪台主机。此类模型可支持动态监控或防御。我们使用模拟网络生成该模型的数据,其中主机、用户和对手作为一等实体。我们在样本外模拟数据上展示了该模型的预测准确性,并针对某次实时企业网络红队(Red Team)事件中捕获的数据对发现进行了验证。
引用
@article{arxiv.2104.13195,
title = {Predicting Adversary Lateral Movement Patterns with Deep Learning},
author = {Nathan Danneman and James Hyde},
journal= {arXiv preprint arXiv:2104.13195},
year = {2021}
}