清晨好,您是今天最早来到科研通的研友!由于当前在线用户较少,发布求助请尽量完整的填写文献信息,科研通机器人24小时在线,伴您科研之路漫漫前行!

MAGD: Minimal Attack Graph Generation Dynamically in Cyber Security

蜜罐 计算机科学 构造(python库) 可扩展性 计算机安全 网络安全 图形 寄主(生物学) 理论计算机科学 分布式计算 计算机网络 生态学 数据库 生物
作者
Maryam Mohammadzad,Jaber Karimpour,Farnaz Mahan
出处
期刊:Computer Networks [Elsevier BV]
卷期号:236: 110004-110004
标识
DOI:10.1016/j.comnet.2023.110004
摘要

Cyber security faces challenges in detecting and mitigating complex attacks. Security solutions have employed Attack Graphs (AGs) for modeling multi-stage attacks, but traditional AGs suffer from scalability issues and may miss new vulnerabilities and attack paths. Also, traditional AGs construct the graph using information about previously known attacks. In this paper, we propose Minimal Attack Graph Generation Dynamically (MAGD), which leverages data from a deception system based on Honeypots to generate a minimal AG dynamically. In this paper, the AG has been constructed from real-time attacker’s behavior data directly. In addition, MAGD specifically focuses on modeling the attacker’s behavior at the host level, in contrast to traditional network-based AGs that encompass all possible attack paths at the network level. MAGD contains three custom algorithms to construct attacker behavior, generate a minimal AG, and continuously update the graph with new attack information. Complexity analyses demonstrate that MAGD’s generation process can accomplish within polynomial time. Our approach offers several advantages over traditional AGs, including the ability to model attackers’ real-time behavior, construct attackers’ action paths in the target host, and detect new vulnerabilities and attack paths in the victim host. Also, MAGD includes information about the effects of the actions in the target system. This information can be used for other security purposes. We demonstrate MAGD’s efficacy through a case study. MAGD provides a more effective way to detect and mitigate cyber threats by utilizing Honeypot data and proposed algorithms.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
喔喔佳佳L完成签到 ,获得积分10
5秒前
科研佟完成签到 ,获得积分10
23秒前
lhn完成签到 ,获得积分10
26秒前
木南完成签到 ,获得积分10
33秒前
爱静静应助科研通管家采纳,获得10
34秒前
爱静静应助科研通管家采纳,获得10
34秒前
爱静静应助科研通管家采纳,获得10
34秒前
爱静静应助科研通管家采纳,获得10
34秒前
爱静静应助科研通管家采纳,获得10
34秒前
科研通AI2S应助科研通管家采纳,获得10
35秒前
英俊的铭应助科研通管家采纳,获得10
35秒前
爱静静应助科研通管家采纳,获得30
35秒前
喜悦的水云完成签到 ,获得积分10
50秒前
shlw完成签到,获得积分10
1分钟前
洸彦完成签到 ,获得积分10
1分钟前
任性蘑菇完成签到 ,获得积分10
1分钟前
violetlishu完成签到 ,获得积分10
1分钟前
poki完成签到 ,获得积分10
1分钟前
BINBIN完成签到 ,获得积分10
1分钟前
波波完成签到 ,获得积分10
2分钟前
Lisztan完成签到,获得积分10
2分钟前
科目三应助科研通管家采纳,获得10
2分钟前
科研通AI2S应助科研通管家采纳,获得10
2分钟前
ayayaya完成签到 ,获得积分10
2分钟前
卿莞尔完成签到 ,获得积分10
2分钟前
wujiwuhui完成签到 ,获得积分10
3分钟前
实力不允许完成签到 ,获得积分10
3分钟前
nianshu完成签到 ,获得积分10
3分钟前
朴素海亦完成签到 ,获得积分10
3分钟前
戚雅柔完成签到 ,获得积分10
3分钟前
无悔完成签到 ,获得积分10
3分钟前
wodetaiyangLLL完成签到 ,获得积分10
3分钟前
Singularity完成签到,获得积分0
4分钟前
AAA电池批发顾总完成签到,获得积分10
4分钟前
刚子完成签到 ,获得积分10
4分钟前
奋斗的桐完成签到 ,获得积分10
4分钟前
椒盐皮皮虾完成签到 ,获得积分10
4分钟前
科研通AI2S应助科研通管家采纳,获得10
4分钟前
爱静静应助科研通管家采纳,获得10
4分钟前
爱静静应助科研通管家采纳,获得10
4分钟前
高分求助中
Production Logging: Theoretical and Interpretive Elements 2700
Neuromuscular and Electrodiagnostic Medicine Board Review 1000
こんなに痛いのにどうして「なんでもない」と医者にいわれてしまうのでしょうか 510
The First Nuclear Era: The Life and Times of a Technological Fixer 500
岡本唐貴自伝的回想画集 500
Distinct Aggregation Behaviors and Rheological Responses of Two Terminally Functionalized Polyisoprenes with Different Quadruple Hydrogen Bonding Motifs 450
Ciprofol versus propofol for adult sedation in gastrointestinal endoscopic procedures: a systematic review and meta-analysis 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3671300
求助须知:如何正确求助?哪些是违规求助? 3228149
关于积分的说明 9778643
捐赠科研通 2938406
什么是DOI,文献DOI怎么找? 1610009
邀请新用户注册赠送积分活动 760503
科研通“疑难数据库(出版商)”最低求助积分说明 736003