威胁建模可以帮助防御者确定潜在的攻击者能力和资源,从而更好地保护关键网络和系统免受复杂的网络攻击。防御者感兴趣的对手资料的一个方面是进行网络攻击的手段,包括恶意软件能力和网络基础设施。即使大多数防御者收集了网络事件的数据,但提取有关对手的知识来建立和改进威胁模型可能是很费时的。本论文将机器学习方法应用于历史网络事件数据,以实现对手网络基础设施的自动威胁建模。利用基于真实世界网络事件的攻击者指挥和控制服务器的网络数据,可以创建特定的对手数据集,并利用互联网扫描搜索引擎的能力来丰富数据集。将这些数据集与具有类似端口服务映射的良性或非关联主机的数据混合,可以建立一个可解释的攻击者的机器学习模型。此外,根据机器学习模型的预测创建互联网扫描搜索引擎查询,可以实现对手基础设施的自动化威胁建模。对抗者网络基础设施的自动威胁建模允许在互联网上搜索未知或新出现的威胁行为者网络基础设施。

成为VIP会员查看完整内容
32

相关内容

军事防务数据板块介绍:系统化采集、存储、管理、分析与军事国防安全相关信息的专用数据板块,其核心在于整合全球新兴国防技术(军事人工智能、无人系统等)、热点案例(俄乌战争、美以伊战争)等方面的最新时讯、研究报告/论文、条令法规、案例分析,为战略研判、情报分析、决策支持等提供知识支撑。
《综述:基于博弈论和机器学习的防御性欺骗方法》
专知会员服务
51+阅读 · 2022年10月2日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
3+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
1+阅读 · 2008年12月31日
Arxiv
0+阅读 · 2023年6月24日
Arxiv
0+阅读 · 2023年6月23日
VIP会员
最新内容
《人工智能在网络防御中的机遇》
专知会员服务
2+阅读 · 今天12:49
认知战:定义与能力发展
专知会员服务
4+阅读 · 今天9:25
乌军利用美国“黄蜂”无人机摧毁俄军后勤
专知会员服务
7+阅读 · 6月7日
《支持作战级人机协同智能的交互式OODA流程》
专知会员服务
15+阅读 · 6月7日
ICML 2026 | SARDI:扩散语言模型的自增强检索
专知会员服务
8+阅读 · 6月6日
相关VIP内容
《综述:基于博弈论和机器学习的防御性欺骗方法》
专知会员服务
51+阅读 · 2022年10月2日
相关基金
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
3+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
1+阅读 · 2008年12月31日
微信扫码咨询专知VIP会员