中文

ThreatPro:云中的多层威胁分析

密码学与安全 2022-09-30 v1

摘要

许多有效的威胁分析(TA)技术存在,其侧重于分析针对目标资产(如组件、服务)的威胁。这些技术考虑资产间的静态互连。然而,在诸如云的动态环境中,资源可实例化、跨物理主机迁移或停用,以向用户提供快速的资源弹性。显然,现有 TA 技术不能应对所有这些需求。此外,针对云系统的复杂多层/多资产攻击(如 Equifax 数据泄露)日益增多。因此,需要专为分析复杂、动态、多层云环境中的威胁而设计的威胁分析方法。在本文中,我们提出 ThreatPro,其处理多层攻击分析并支持云中的动态互连。ThreatPro 通过开发技术无关的信息流模型来促进威胁分析,该模型通过一组条件转移表示云的功能。该模型建立了在虚拟机(VM)生命周期中捕获多层与动态互连的基础。具体地,ThreatPro 的贡献在于 (a) 支持探索威胁的行为及其在云中的传播,以及 (b) 通过分析跨各种操作层/资产的多个威胁的影响来评估云的安全性。利用来自国家漏洞数据库(NVD)的公开威胁信息,我们验证了 ThreatPro 的能力,即 (a) 识别并追踪实际云攻击,以及 (b) 推测性地假设替代的潜在攻击路径。

关键词

引用

@article{arxiv.2209.14795,
  title  = {ThreatPro: Multi-Layer Threat Analysis in the Cloud},
  author = {Salman Manzoor and Antonios Gouglidis and Matthew Bradbury and Neeraj Suri},
  journal= {arXiv preprint arXiv:2209.14795},
  year   = {2022}
}

备注

32 pages, 14 figures