中文

基于 MITRE ATT&CK 的 5G 核心网络动态威胁建模

密码学与安全 2021-10-15 v4

摘要

本文讨论了如何弥合早期 5G 网络威胁评估与未来在 MITRE ATT&CK 威胁建模框架中使用的对手战术、技术和程序(TTPs)知识库之间的差距。我们识别了现有框架中针对关键 5G 技术推动因素(如 SDN、NFV 和核心网络的 5G 特定信令协议)的知识空白。我们采用先发制人的方法来识别可用于对 5G 核心网络(5GCN)发起攻击的对手技术,并将这些技术映射到其组件。利用相关的 5G 威胁评估和行业报告,我们基于历史电信网络攻击和 APT 组织的动机,研究了 APT 如何在多阶段攻击场景中采用特定领域的技术。我们以先发制人的方式模拟这种映射,以促进严格的网络风险评估,支持入侵检测,并基于 5GCN 中常见的 APT TTPs 设计防御。

关键词

引用

@article{arxiv.2108.11206,
  title  = {Towards Dynamic Threat Modelling in 5G Core Networks Based on MITRE ATT&CK},
  author = {Robert Pell and Sotiris Moschoyiannis and Emmanouil Panaousis and Ryan Heartfield},
  journal= {arXiv preprint arXiv:2108.11206},
  year   = {2021}
}