Cyber Defense and Situational Awareness 1
- 2. 2
Cyber Defense and Situational Awareness
Attack Projection
مطالب فهرست
حمله بینی پیش
شروع
پایان
1 2 4 5 6 7
مقدمه مدلسازی
حمالت
سایبری
تهدید تجسم با
حمله بینی پیش
برآورد با
COI
واسطه به بینی پیش
یا رفتارها فراگیری
حمله الگوهای
مشکالت طرح
های چالش و
اولیه مطالعات
گیری نتیجه
3
گراف
طرح و
حمله
بر
روش پایه
حمله
- 3. 3
Cyber Defense and Situational Awareness
Attack Projection
مقدمه
مهاجم و امنیتی تحلیلگر بین رقابت
وضعیتی آگاهی از سطح باالترین
-
تجسم
–
پیش سایبری وضعیتی آگاهی
تجسم ،گویانه
یا
سازی مدل نیازمند سایبری حمالت بینی پیش
است زمان طول در نفوذ چگونگی
.
،آینده در وضعیت یک وقوع چگونگی بینی پیش
وضعیت برآورد و فعلی وضعیت به توجه با
است آینده در محیطی های مولفه
.
1990
چارچوب نخستین و کوهن و
معلولی و علت مدل
37
حمله خصوصیت
(
رفتار
)
94
حمله
(
رفتاری و فیزیکی
)
140
دفاعی کار و ساز
حمالت تجسم فنون با آشنایی از پس
در حمالت راهبردهای تخمین از استفاده با و
پیشروی حال
دارایی ی کننده تهدید خطرات بینی پیش به
پرداخت خواهیم حیاتی های
- 4. 4
Cyber Defense and Situational Awareness
Attack Projection
DBN
شبکه
بیزی
پویا
WA
و وانگ
تئوری
استفاده
از
رویکرد
گراف
Co
همبسته
سازی
هشدارها
سایبری حمالت تجسم در مدلسازی
حمله روش پایه بر حمله طرح و گراف
- 5. 5
Cyber Defense and Situational Awareness
Attack Projection
تئوری و وانگ
استفاده
از
گراف رویکرد
نمایش در پذیری مقیاس چالش
اضافه از پس ها پذیری آسیب
آنها ی همه شدن
حم روش پایه بر حمله طرح و گراف
هشدارها سازی همبسته
- 6. 6
Cyber Defense and Situational Awareness
Attack Projection
و اول جستجوی از استفاده
اخیر اقدامات
روی
گراف سطح
با
که وقایعی روی بر تمرکز
از استفاده و امنیت ناقض
می ضعف نقاط
باشند
های مسیر تمام روش این در
از بعدی حمله برای ممکن
شود می استخراج حمله گراف
راهکاری حمله گراف رویکرد
مقیاس مشکل کاهش برای بود
پذیری
حمله روش پایه بر حمله طرح و گراف
پیشنهاد
وانگ
- 7. 7
Cyber Defense and Situational Awareness
Attack Projection
حافظه کارایی روی بر بررسی
پردازش و
مزیت
روی بر جامع تحلیل عدم
الگوریتم اطمینان قابلیت
محدودیت
حمله روش پایه بر حمله طرح و گراف
پیشنهاد
وانگ
- 8. 8
Cyber Defense and Situational Awareness
Attack Projection
پویای یادگیری،مهمتر آن از
وسیله به انتقالی احتماالت
فراهم را داده از کافی حجم
سازد می
علی ارتباط تعریف امکان
شده مشاهده رویدادهای میان
حمله روش پایه بر حمله طرح و گراف
پویا بیزی شبکه
- 9. 9
Cyber Defense and Situational Awareness
Attack Projection
بیشتر حمله گراف
قاعده
حالیکه در بوده مند
شبکه رویکرد
بیزی های
و احتماالتی بیشتر ،پویا
نیز این و است محور داده
می ایجاد هایی محدودیت
کند
احتمال و قاعده
حمله باالی سطح طرحهای
توسط ،قبل از باید
ایجاد حوزه این متخصصان
و ایجاد نحوه که گردند
طرحها این بروزرسانی
،نیست مشخص
باال سطح های طرح
سطح و طرحها تعداد
آنها نیاز مورد جزئیات
یک به دستیابی برای
یک یا خوب سازی همبسته
مشخص نیز مناسب بینی پیش
نیست
کیفیت و کمیت
انتقالی احتماالت یادگیری
از عظیمی حجم طریق از
میگیرد صورت دادهها
.
این
هر برای که معناست بدین
زیادی تعداد به حمله طرح
نیاز حمله های دنباله از
دقت با بینی پیش تا است
شود انجام باالیی
یادگیری
حمله روش پایه بر حمله طرح و گراف
پویا بیزی شبکه
- 10. 10
Cyber Defense and Situational Awareness
Attack Projection
I
قصد
O
فرصت
C
قابلیت
سایبری حمالت تجسم در مدلسازی
تخمین با حمله تجسم
مهاجم قصد و فرصت ،قابلیت
- 11. 11
Cyber Defense and Situational Awareness
Attack Projection
و فرصت ،قابلیت تخمین با حمله تجسم
قصد
مهاجم
قابلیت
مبتدی مهاجمان
دانلود و مبتدی مهاجم
اسکریپت
–
اسکریپت یا تهاجم
ای حرفه مهاجمان
و شبکه دانش و ای حرفه مهاجم
عامل سیستم
–
پیچیده تهاجم
سرویس سطح حمالت
برای تر جذاب های سرویس
مهاجمان
Common Platform Enumeration
مهاجم یک که آنچیزی
انجام توان سایبری
دارد را آن
- 12. 12
Cyber Defense and Situational Awareness
Attack Projection
و فرصت ،قابلیت تخمین با حمله تجسم
قصد
مهاجم
فرصت
اطالعات
شبکه از مهاجم کافی اطالعات
پیکربندی
می شبکه در ناامن پیکربندی
مهاجم برای را فرصتی تواند
کند ایجاد
برای اجرا زمان
حمالت انجام
- 13. 13
Cyber Defense and Situational Awareness
Attack Projection
و فرصت ،قابلیت تخمین با حمله تجسم
قصد
مهاجم
قصد
اخالقی مهاجمان
نفوذ تخریب برای که مهاجمانی
اند نداده انجام را
مهاجمان سایر
اطالعات تغییر ،حذف ،سرقت
مهاجم که آنچیزی
مصمم
باشد می انجام به
آن تشخیص و شناسایی
سایبری عرصه در
است دشوار بسیار
حالت بدترین
استنتاج روش
(
حالت بدترین
)
قصد
نزدیک چگونگی بررسی با
ها دارایی به شدن
- 14. 14
Cyber Defense and Situational Awareness
Attack Projection
O
سایر
روشهای
یادگیری
VLMM
طول مدل
متغیر
مارکوف
سایبری حمالت تجسم در مدلسازی
رفتارها شناسایی توسط بینی پیش
/
حمله الگوهای
- 15. سایبری حمالت تجسم در مدلسازی
رفتارها شناسایی توسط بینی پیش
/
حمله الگوهای
در حمله راهبرد خصوص در خوبی دانش همیشه
نیست ما دست
دانش
در پویا یادگیری نیازمند حمله بینی پیش
حمله رفتار مورد
پویا یادگیری
- 16. 16
Cyber Defense and Situational Awareness
Attack Projection
رفتارها شناسایی توسط بینی پیش
/
حمله الگوهای
حمالت بینی پیش در متغیر طول با مارکوف مدل رویکرد
سال در
2008 سازگاری
سامانه یک ارائه
مدل از استفاده با
مارکوف
طول با
متغیر
VLMM
مدل این سازگاری
های سامانه با
دلیل به برخط
محاسباتی کارایی
خوب
- 17. 17
Cyber Defense and Situational Awareness
Attack Projection
رفتارها شناسایی توسط بینی پیش
/
حمله الگوهای
حمله رفتارهای یا الگوها یادگیری برای رویکردها سایر
نام به آماری یادگیرنده سامانه
Nexat
کند می بندی گروه هشدار در موجود مقصد و مبدأ آدرس مبنای بر حمله های نشست قالب در را نفوذ هشدارهای
باشند می حمله نشست همان به مربوط بیشتری احتمال با ای خمله های فعالیت چه اینکه تشخیص برای آمار این از
- 18. 18
Cyber Defense and Situational Awareness
Attack Projection
D
دادگان
مورد
نیاز
A
حمله
دارایی
محور
O
مبهم
سازی
سایبری حمالت تجسم در مدلسازی
سایبری حمالت بینی پیش حوزه در آتی و کنونی های فعالیت
- 19. 19
Cyber Defense and Situational Awareness
Attack Projection
سایبری حمالت بینی پیش حوزه در آتی و کنونی های فعالیت
حمله مدلسازی در سازی تأثیرمبهم
مدل توسط حمله شده مشاهده های دنباله تطبیق
حمله های
تعریف
نویز کردن اضافه
پاها رد حذف
حمله مدلسازی روی بر هشدارها تغییر
- 20. 20
Cyber Defense and Situational Awareness
Attack Projection
سایبری حمالت بینی پیش حوزه در آتی و کنونی های فعالیت
حمله مدلسازی در سازی تأثیرمبهم
نویز کردن اضاقه ردپا حذف
- 21. 21
Cyber Defense and Situational Awareness
Attack Projection
سایبری حمالت بینی پیش حوزه در آتی و کنونی های فعالیت
حمله مدلسازی در سازی تأثیرمبهم
کمی ارزیابی
حمله مدل بر سازی مبهم تأثیر
- 22. 22
Cyber Defense and Situational Awareness
Attack Projection
آتی و کنونی های فعالیت
در
حمالت بینی پیش حوزه
حمله مدلسازی در سازی تأثیرمبهم
شناخته های مدل با منطبق ً
کامال مشاهدات به رسیدن
هستند حمالتی آن ،خطرناک حمالت چرا نیست مقدور همیشه
می استفاده ای کننده منحرف ردهایُ
براه از ً
احتماال که
کنند
رقیب دانش با خودی دانش ترکیب
جعل به توجه با ارتباط از مناسبی تعریف
IP
آدرس جعل
رویدادهای آیا اینکه تعیین برای روشی
شده شناخته مدلهای از یکی با شده مشاهده
آنها از اینکه یا شود داده تطبیق قبلی
شود استفاده جدید مدل یک تولید برای
.
روش
- 23. 23
Cyber Defense and Situational Awareness
Attack Projection
آتی و کنونی های فعالیت
در
حمالت بینی پیش حوزه
دارایی بر مبتی حمله تولید
ابعاد در خرابکارانه رویدادهای ارتباط ارزیابی برای
حمله اجتماعی گراف تعریف ابتدا ،بزرگ
را
میدهیم شرح
.
این
گراف یک در را سایبری حمالت مقصد و مبدأ زوجهای روش
جهت
دار
نشان
میدهد
.
Attack Social Graph (ASG)
- 24. 24
Cyber Defense and Situational Awareness
Attack Projection
آتی و کنونی های فعالیت
در
حمالت بینی پیش حوزه
دارایی بر مبتی حمله تولید
شناخته مدلهای با منطبق ً
کامال مشاهدات به رسیدن حقیقت در
حمالت زیرا نباشد راهکار بهترین ً
لزوما است ممکن ،شده
ردهایُ
براه از ً
احتماال که هستند حمالتی آن ،خطرناک
منحرف
ای کننده
استفاده
کنند می
شناخته حمالت از را آنها تا
کند دور معمول و شده
.
خاصی شرایط که زمانی تا حمالت نوع این
برقراری محض به و هستند مخفی نگردد برقرار
میکنند اجرا را خود مخرب عملکرد ،شرایط
.
Dormant Attacks
چالش پروژه این
تحلیل به مربوط
های پدیده
خطاب مورد را کرمها نظیر بزرگی مقیاس
قرار
اینگونه در زیرا میدهد
ها پدیده
بر نظارت ،
گسترش اولیه مراحل است ممکن خاص مکان یک
کلی بطور یا و کرم
مختلف های جنبه
مورد
را بزرگ مقیاس در کرم رفتار درک برای نیاز
فراهم با پروژه این که باشد نداشته بر در
برای قدرتمند ابزارهایی نمودن
به
پویش مانند جستجو مختلف روشهای تصویرکشیدن
گام چالش این نمودن برطرف جهت در کرمها و
دارد برمی
.
Network Telescope Project
- 25. 25
Cyber Defense and Situational Awareness
Attack Projection
سایبری حمالت بینی پیش حوزه در آتی و کنونی های فعالیت
پیشگویانه سایبری وضعیتی آگاهی در نیاز مورد دادگان
هنگام به
به و روز به انعکاس
پذیریها آسیب موقع
گسترده پوشش
از وسیعی طیف دادن پوشش
حمله ی ردهاُ
براه
روشهای انواع بطوریکه
کدهای و پویش
بهره کشی
سرویسهای به مربوط
بر در را مختلف
گیرد
.
دانش
تنظیمات برداشتن در
مختلف پیکربندیهای و
و مقیاسها در شبکه
گوناگون ابعاد
.
نو حمالت
از وسیعی طیف پوشش
مهاجم ی ها مهارت مجموعه
ی روشها جمله از
مختلف
مبهم
نوظهور حمالت و سازی
- 26. 26
Cyber Defense and Situational Awareness
Attack Projection
سایبری حمالت بینی پیش حوزه در آتی و کنونی های فعالیت
پیشگویانه سایبری وضعیتی آگاهی در نیاز مورد دادگان
الگوی
سناریو راهنمای
SGT
حمله رفتار
ABM
مراتب سلسله
پذیری آسیب
VH صحنه
سایبری نبرد
VT
یک شامل
مدل چهار و محور الگوریتم هسته
محتوایی
- 27. 27
Cyber Defense and Situational Awareness
Attack Projection
گیری نتیجه
WHY ? WHO ?
WHERE ?
WHEN ?
HOW ?
WHAT ?
آگاهی
نیازمند سایبری وضعیتی
پیش
بینیی
یل
یحاص یه
یک یت
یاس یه
یحمل یی
یآت یدامات
یاق
یم
یتجس
فعالیتهای
اسیت آینده در شده مشاهده مخرب
.
به نیل جهت حیاتی و بزرگ حمالت
جاسوسیی هدف
متعیدد فنون از اغلب سایبری خرابکاری یا و
، شناسایی
مبهمسازی و بهرهکشی
میی استفاده
کنند
.
جامع ارزیابی برای موجود دادگان
قابلیت
های
مناسب پیشگویانه سایبری وضعیتی آگاهی
نیستند
.
وضیعیتی آگیاهی جامعیه کیه هنگامی
دفاع یک سمت به سایبری
شبکه
ای
منعطف
حرکت
می
کند
اسیت نییاز مورد یکپارچه رویکرد یک ،
حملیه رفتاری مدلهای و ردهاُ
براه بتواند تا
را
به
صورت
کند ایجاد و بگیرد یاد پویا
.