Támadási gráfok alkalmazhatóságának vizsgálata SOC környezetben

Egy hálózat biztonsági szintjének beazonosításához és javításához elengedhetetlen sérülékenységeinek feltérképezése, biztonsági analízise, kockázati kiértékelése. A kockázatkiérétkelés szempontjából fontos a támadók által kivitelezhető támadási lépések közötti összefüggéseket is átlátni. vizualizálni. A támadási útvonalak reprezentációjára általában fa struktúra alapú vagy gráf alapú modelleket használnak. Azonban ezeknek a módszerekneka a használata skálázhatósági problémát vet fel, illetve a már létező gráf és fa generáló alkalmazások általában nagyon behatárolt eszközkészletűek. Kutatásunk fő iránya saját követelményeinknek megfelelő gráf adatbázisban tárolható támadási gráf generator implementálása, mely a többi kutatási témánk során eltárolt adat beolvasásával, elemzésével, kiértékelésével elősegítia SOC által támogatott funkciók további optimizálhatóságát.

 

A témához kapcsolódó szakdolgozat / diplomamunka témák ITT...

  • A gráf adatbázis adatgyűjtő szolgáltatásának megvalósítása
  • Hálózatfelderítési modul megépítése
  • A gráf adatbázis és a vizualizációs réteg közötti kommunikációs interfész implementálása
  • Támadási gráfok automatikus megjelenítése nyílt forráskodú eszközökkel
  • IDS/IPS rendszerek optimalizálása a támadási gráfok segítségével beazonosítható true pozitív támadásokkal