Támadási gráfok alkalmazhatóságának vizsgálata SOC környezetben
Egy hálózat biztonsági szintjének beazonosításához és javításához elengedhetetlen sérülékenységeinek feltérképezése, biztonsági analízise, kockázati kiértékelése. A kockázatkiérétkelés szempontjából fontos a támadók által kivitelezhető támadási lépések közötti összefüggéseket is átlátni. vizualizálni. A támadási útvonalak reprezentációjára általában fa struktúra alapú vagy gráf alapú modelleket használnak. Azonban ezeknek a módszerekneka a használata skálázhatósági problémát vet fel, illetve a már létező gráf és fa generáló alkalmazások általában nagyon behatárolt eszközkészletűek. Kutatásunk fő iránya saját követelményeinknek megfelelő gráf adatbázisban tárolható támadási gráf generator implementálása, mely a többi kutatási témánk során eltárolt adat beolvasásával, elemzésével, kiértékelésével elősegítia SOC által támogatott funkciók további optimizálhatóságát.
A témához kapcsolódó szakdolgozat / diplomamunka témák ITT...
- A gráf adatbázis adatgyűjtő szolgáltatásának megvalósítása
- Hálózatfelderítési modul megépítése
- A gráf adatbázis és a vizualizációs réteg közötti kommunikációs interfész implementálása
- Támadási gráfok automatikus megjelenítése nyílt forráskodú eszközökkel
- IDS/IPS rendszerek optimalizálása a támadási gráfok segítségével beazonosítható true pozitív támadásokkal