SETC:一个漏洞遥测收集框架
密码学与安全
2024-12-17 v1
摘要
随着新兴软件漏洞持续威胁企业和互联网服务,提高安全研究能力的需求变得至关重要。本文介绍了安全漏洞利用遥测收集(SETC)框架——一个自动化框架,用于大规模生成可重复的漏洞利用数据,以支持稳健的防御性安全研究。SETC部署可配置的环境,在隔离的容器内执行并记录丰富的漏洞利用遥测数据。漏洞利用、易受攻击的服务、监控工具和日志记录管道通过模块化的JSON配置定义,并按需部署。与当前的手动流程相比,SETC实现了自动化、可定制和可重复的漏洞测试,以生成多样化的安全遥测数据。这项研究实现了可扩展的漏洞利用数据生成,以推动威胁建模、检测方法、分析技术和修复策略的创新。通过一个示例场景展示了该框架的能力。通过解决安全数据生成中的关键障碍,SETC代表了一个有价值的平台,用于支持有影响力的漏洞和防御性安全研究。
引用
@article{arxiv.2406.05942,
title = {SETC: A Vulnerability Telemetry Collection Framework},
author = {Ryan Holeman and John Hastings and Varghese Mathew Vaidyan},
journal= {arXiv preprint arXiv:2406.05942},
year = {2024}
}
备注
7 pages, 2 figures