Cerca nel sito per parola chiave

Pubblicazioni - Libro

A Modular Infrastructure for the Validation of Cyberattack Detection Systems

Pubblicazioni - Libro

A Modular Infrastructure for the Validation of Cyberattack Detection Systems

Proponiamo un framework per la valutazione dei sistemi di rilevamento degli attacchi informatici in cui i risultati teorici possono essere testati in una configurazione realistica. Il testbed consente di testare efficacemente l’adeguatezza dei meccanismi di rilevamento per una precoce allerta di eventi sospetti; attualmente questo include attacchi man-in-the-middle e iniezione di dati falsi.

Proponiamo un framework per la valutazione dei sistemi di rilevamento degli attacchi informatici in cui i risultati teorici possono essere testati in una configurazione realistica. Emuliamo una infrastruttura di controllo energetica, un attaccante e un sistema di monitoraggio.

 

In questo ambiente controllato, attraverso un approccio modulare è possibile valutare una varietà di modelli di rilevamento: inseriamo attività avversariali, raccogliamo log dai sistemi, li analizziamo per produrre evidenze che vengono successivamente elaborate da modelli di intelligenza artificiale che possono generare avvisi e fornire informazioni diagnostiche o predittive.

 

In particolare, testiamo il nostro framework con modelli di rilevamento basati su reti bayesiane dinamiche, che tengono conto dell’evoluzione delle attività avversariali nel tempo. Il testbed consente di testare efficacemente l’adeguatezza dei meccanismi di rilevamento per una precoce allerta di eventi sospetti; attualmente questo include attacchi man-in-the-middle e iniezione di dati falsi.

Progetti

Commenti