中文

URSID:利用形式化方法精炼脆弱基础设施部署的攻击场景

密码学与安全 2023-03-31 v1

摘要

在本文中,我们提出一种出于防御与研究目的部署脆弱架构的新方法,旨在基于场景的形式化描述生成欺骗平台。攻击场景由攻击图描述,其中转移由 ATT&CK 技术或过程标注。攻击者的状态建模为其已获取的秘密集合与已控制节点集合。单个场景在技术层面的描述可在过程层面派生为若干不同场景,且其中每个场景均可部署为其自身的脆弱架构。为实现该目标,我们引入架构约束的概念,因为某些过程仅可在具有特殊属性的系统上被利用,例如拥有特定操作系统版本。最后,我们呈现将此类场景之一转换为脆弱基础设施的部署流程,并提供我们工具的在线概念验证演示,读者可从中本地部署一个受威胁行为者 APT-29 启发的完整场景。

关键词

引用

@article{arxiv.2303.17373,
  title  = {URSID: Using formalism to Refine attack Scenarios for vulnerable Infrastructure Deployment},
  author = {Pierre-Victor Besson and Valérie Viet Triem Tong and Gilles Guette and Guillaume Piolle and Erwan Abgrall},
  journal= {arXiv preprint arXiv:2303.17373},
  year   = {2023}
}

备注

13 pages, 9 figures