首页> 外文OA文献 >On the Design and Execution of Cyber-Security User Studies: Methodology, Challenges, and Lessons Learned
【2h】

On the Design and Execution of Cyber-Security User Studies: Methodology, Challenges, and Lessons Learned

机译:网络安全用户研究的设计和执行:方法论,挑战和经验教训

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Real-world data collection poses an important challenge in the security field. Insider and masquerader attack data collection poses even a greater challenge. Very few organizations acknowledge such breaches because of liability concerns and potential implications on their market value. This caused the scarcity of real-world data sets that could be used to study insider and masquerader attacks. Moreover, user studies conducted to collect such data lack rigor in their design and execution. In this paper, we present the methodology followed to conduct a user study and build a data set for evaluating masquerade attack detection techniques. We discuss the design, technical, and procedural challenges encountered during our own masquerade data gathering project, and share some of the lessons learned from this several-year project.
机译:现实世界中的数据收集在安全领域提出了重要的挑战。内部人员和化装者的攻击数据收集带来了更大的挑战。很少有组织承认这种违规行为,原因是对责任的担忧以及对其市场价值的潜在影响。这导致可用于研究内部人员和伪装者攻击的现实世界数据集稀缺。此外,为收集此类数据而进行的用户研究在其设计和执行中缺乏严格性。在本文中,我们介绍了进行用户研究所遵循的方法,并建立了用于评估化装舞会攻击检测技术的数据集。我们讨论了在自己的化装舞会数据收集项目中遇到的设计,技术和程序挑战,并分享了从这个为期数年的项目中学到的一些经验教训。

著录项

  • 作者单位
  • 年度 2011
  • 总页数
  • 原文格式 PDF
  • 正文语种 {"code":"en","name":"English","id":9}
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号