基于攻击模式与弱点语义模型的威胁建模自动化探索
密码学与安全
2021-12-09 v1 人工智能
摘要
本工作探讨了构建和使用一个形式化知识库(模型)所面临的挑战,该模型整合了ATT&CK、CAPEC、CWE、CVE等安全枚举。所提出的模型可用于学习攻击技术、攻击模式、弱点和漏洞之间的关系,以构建各种威胁态势,特别是用于威胁建模。该模型以本体形式创建,并提供了OWL和RDF格式的开放数据集。本体的使用是整合安全枚举的结构化和基于图的方法的一种替代方案。在本工作中,我们考虑了一种基于该知识库和本体驱动的威胁建模框架,利用ATT&CK数据组件进行威胁建模的方法。此外,我们还评估了使用本体论方法进行威胁建模的可能性以及可能面临的挑战。
引用
@article{arxiv.2112.04231,
title = {Towards automation of threat modeling based on a semantic model of attack patterns and weaknesses},
author = {Andrei Brazhuk},
journal= {arXiv preprint arXiv:2112.04231},
year = {2021}
}