首页> 外文期刊>電子情報通信学会技術研究報告. 情報セキュリティ. Information Security >擬似的な標的型攻撃の実行に向けた攻撃シナリオ生成方式のアプローチ
【24h】

擬似的な標的型攻撃の実行に向けた攻撃シナリオ生成方式のアプローチ

机译:一种攻击情景生成方法方法,以执行伪针对攻击

获取原文
获取原文并翻译 | 示例
           

摘要

ますます脅威が増大している標的型攻撃への対策として,対応する人材の育成を目的としたサイバー演習が実施されている.サイバー演習で利用するセキュリティログは,実施したい演習内容に合わせて攻撃手順を生成し,攻撃検証環境で実行することで取得している.しかし,セキュリティログの準備には,攻撃手順の生成作業に攻撃ツールに関する知識を有する専門家が必要であり,かつ,攻撃手順の生成に多くの時間が掛かるという問題があり,多種多様な演習内容を用意することが困難となっている.この問題を解決するため,本研究では標的型攻撃のログを容易かつ効率的に取得する手法を検討している.本稿では,攻撃手順生成の簡単化に向けて,これまで攻撃ツールというソフトウェアの観点で捉えていた攻撃手順を,ソフトウェアよりも上位の概念である攻撃手法,戦術という2つの観点を加えて構造化した攻撃シナリオを提案する.インシデントレポートをもとに攻撃シナリオを手動で生成することで,攻撃手順を構造化できるか検証し,攻撃シナリオの自動生成に向けたアプローチを示す.
机译:为了促进相应的人力资源,以促进对目标攻击的衡量标准来实施网络锻炼。通过根据要在攻击验证环境中实施和执行的锻炼内容来生成攻击过程来获取网络练习中使用的安全日志。但是,在准备安全日志时,存在问题的问题是存在有必要在攻击过程的生产工作中具有攻击工具的问题,并且有很多次会产生的问题攻击程序,以及各种各样的练习很难准备。为了解决这个问题,本研究考虑了一种方法来容易和有效地获取有针对性的攻击日志。在本文中,为了简化攻击程序生成,从称为攻击工具的软件的角度捕获的攻击程序一直是一个概念,它是比软件更高的概念,并通过添加两个方面的策略构造。我们提出了一种攻击情景。根据事件报告手动生成攻击方案以验证或检查攻击程序,并显示一种攻击攻击方案的自动生成方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号