中文

SETC:一个漏洞遥测收集框架

密码学与安全 2024-12-17 v1

摘要

随着新兴软件漏洞持续威胁企业和互联网服务,提高安全研究能力的需求变得至关重要。本文介绍了安全漏洞利用遥测收集(SETC)框架——一个自动化框架,用于大规模生成可重复的漏洞利用数据,以支持稳健的防御性安全研究。SETC部署可配置的环境,在隔离的容器内执行并记录丰富的漏洞利用遥测数据。漏洞利用、易受攻击的服务、监控工具和日志记录管道通过模块化的JSON配置定义,并按需部署。与当前的手动流程相比,SETC实现了自动化、可定制和可重复的漏洞测试,以生成多样化的安全遥测数据。这项研究实现了可扩展的漏洞利用数据生成,以推动威胁建模、检测方法、分析技术和修复策略的创新。通过一个示例场景展示了该框架的能力。通过解决安全数据生成中的关键障碍,SETC代表了一个有价值的平台,用于支持有影响力的漏洞和防御性安全研究。

关键词

引用

@article{arxiv.2406.05942,
  title  = {SETC: A Vulnerability Telemetry Collection Framework},
  author = {Ryan Holeman and John Hastings and Varghese Mathew Vaidyan},
  journal= {arXiv preprint arXiv:2406.05942},
  year   = {2024}
}

备注

7 pages, 2 figures