SlideShare a Scribd company logo
1 of 28
Cyber Defense and Situational Awareness
Attack Projection
2
Cyber Defense and Situational Awareness
Attack Projection
‫مطالب‬ ‫فهرست‬
‫حمله‬ ‫بینی‬ ‫پیش‬
‫شروع‬
‫پایان‬
1 2 4 5 6 7
‫مقدمه‬ ‫مدلسازی‬
‫حمالت‬
‫سایبری‬
‫تهدید‬ ‫تجسم‬ ‫با‬
‫حمله‬ ‫بینی‬ ‫پیش‬
‫برآورد‬ ‫با‬
COI
‫واسطه‬ ‫به‬ ‫بینی‬ ‫پیش‬
‫یا‬ ‫رفتارها‬ ‫فراگیری‬
‫حمله‬ ‫الگوهای‬
‫مشکالت‬ ‫طرح‬
‫های‬ ‫چالش‬ ‫و‬
‫اولیه‬ ‫مطالعات‬
‫گیری‬ ‫نتیجه‬
3
‫گراف‬
‫طرح‬ ‫و‬
‫حمله‬
‫بر‬
‫روش‬ ‫پایه‬
‫حمله‬
3
Cyber Defense and Situational Awareness
Attack Projection
‫مقدمه‬
‫مهاجم‬ ‫و‬ ‫امنیتی‬ ‫تحلیلگر‬ ‫بین‬ ‫رقابت‬
‫وضعیتی‬ ‫آگاهی‬ ‫از‬ ‫سطح‬ ‫باالترین‬
-
‫تجسم‬
–
‫پیش‬ ‫سایبری‬ ‫وضعیتی‬ ‫آگاهی‬
‫تجسم‬ ،‫گویانه‬
‫یا‬
‫سازی‬ ‫مدل‬ ‫نیازمند‬ ‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬
‫است‬ ‫زمان‬ ‫طول‬ ‫در‬ ‫نفوذ‬ ‫چگونگی‬
.
،‫آینده‬ ‫در‬ ‫وضعیت‬ ‫یک‬ ‫وقوع‬ ‫چگونگی‬ ‫بینی‬ ‫پیش‬
‫وضعیت‬ ‫برآورد‬ ‫و‬ ‫فعلی‬ ‫وضعیت‬ ‫به‬ ‫توجه‬ ‫با‬
‫است‬ ‫آینده‬ ‫در‬ ‫محیطی‬ ‫های‬ ‫مولفه‬
.
1990
‫چارچوب‬ ‫نخستین‬ ‫و‬ ‫کوهن‬ ‫و‬
‫معلولی‬ ‫و‬ ‫علت‬ ‫مدل‬
37
‫حمله‬ ‫خصوصیت‬
(
‫رفتار‬
)
94
‫حمله‬
(
‫رفتاری‬ ‫و‬ ‫فیزیکی‬
)
140
‫دفاعی‬ ‫کار‬ ‫و‬ ‫ساز‬
‫حمالت‬ ‫تجسم‬ ‫فنون‬ ‫با‬ ‫آشنایی‬ ‫از‬ ‫پس‬
‫در‬ ‫حمالت‬ ‫راهبردهای‬ ‫تخمین‬ ‫از‬ ‫استفاده‬ ‫با‬ ‫و‬
‫پیشروی‬ ‫حال‬
‫دارایی‬ ‫ی‬ ‫کننده‬ ‫تهدید‬ ‫خطرات‬ ‫بینی‬ ‫پیش‬ ‫به‬
‫پرداخت‬ ‫خواهیم‬ ‫حیاتی‬ ‫های‬
4
Cyber Defense and Situational Awareness
Attack Projection
DBN
‫شبکه‬
‫بیزی‬
‫پویا‬
WA
‫و‬ ‫وانگ‬
‫تئوری‬
‫استفاده‬
‫از‬
‫رویکرد‬
‫گراف‬
Co
‫همبسته‬
‫سازی‬
‫هشدارها‬
‫سایبری‬ ‫حمالت‬ ‫تجسم‬ ‫در‬ ‫مدلسازی‬
‫حمله‬ ‫روش‬ ‫پایه‬ ‫بر‬ ‫حمله‬ ‫طرح‬ ‫و‬ ‫گراف‬
5
Cyber Defense and Situational Awareness
Attack Projection
‫تئوری‬ ‫و‬ ‫وانگ‬
‫استفاده‬
‫از‬
‫گراف‬ ‫رویکرد‬
‫نمایش‬ ‫در‬ ‫پذیری‬ ‫مقیاس‬ ‫چالش‬
‫اضافه‬ ‫از‬ ‫پس‬ ‫ها‬ ‫پذیری‬ ‫آسیب‬
‫آنها‬ ‫ی‬ ‫همه‬ ‫شدن‬
‫حم‬ ‫روش‬ ‫پایه‬ ‫بر‬ ‫حمله‬ ‫طرح‬ ‫و‬ ‫گراف‬
‫هشدارها‬ ‫سازی‬ ‫همبسته‬
6
Cyber Defense and Situational Awareness
Attack Projection
‫و‬ ‫اول‬ ‫جستجوی‬ ‫از‬ ‫استفاده‬
‫اخیر‬ ‫اقدامات‬
‫روی‬
‫گراف‬ ‫سطح‬
‫با‬
‫که‬ ‫وقایعی‬ ‫روی‬ ‫بر‬ ‫تمرکز‬
‫از‬ ‫استفاده‬ ‫و‬ ‫امنیت‬ ‫ناقض‬
‫می‬ ‫ضعف‬ ‫نقاط‬
‫باشند‬
‫های‬ ‫مسیر‬ ‫تمام‬ ‫روش‬ ‫این‬ ‫در‬
‫از‬ ‫بعدی‬ ‫حمله‬ ‫برای‬ ‫ممکن‬
‫شود‬ ‫می‬ ‫استخراج‬ ‫حمله‬ ‫گراف‬
‫راهکاری‬ ‫حمله‬ ‫گراف‬ ‫رویکرد‬
‫مقیاس‬ ‫مشکل‬ ‫کاهش‬ ‫برای‬ ‫بود‬
‫پذیری‬
‫حمله‬ ‫روش‬ ‫پایه‬ ‫بر‬ ‫حمله‬ ‫طرح‬ ‫و‬ ‫گراف‬
‫پیشنهاد‬
‫وانگ‬
7
Cyber Defense and Situational Awareness
Attack Projection
‫حافظه‬ ‫کارایی‬ ‫روی‬ ‫بر‬ ‫بررسی‬
‫پردازش‬ ‫و‬
‫مزیت‬
‫روی‬ ‫بر‬ ‫جامع‬ ‫تحلیل‬ ‫عدم‬
‫الگوریتم‬ ‫اطمینان‬ ‫قابلیت‬
‫محدودیت‬
‫حمله‬ ‫روش‬ ‫پایه‬ ‫بر‬ ‫حمله‬ ‫طرح‬ ‫و‬ ‫گراف‬
‫پیشنهاد‬
‫وانگ‬
8
Cyber Defense and Situational Awareness
Attack Projection
‫پویای‬ ‫یادگیری‬،‫مهمتر‬ ‫آن‬ ‫از‬
‫وسیله‬ ‫به‬ ‫انتقالی‬ ‫احتماالت‬
‫فراهم‬ ‫را‬ ‫داده‬ ‫از‬ ‫کافی‬ ‫حجم‬
‫سازد‬ ‫می‬
‫علی‬ ‫ارتباط‬ ‫تعریف‬ ‫امکان‬
‫شده‬ ‫مشاهده‬ ‫رویدادهای‬ ‫میان‬
‫حمله‬ ‫روش‬ ‫پایه‬ ‫بر‬ ‫حمله‬ ‫طرح‬ ‫و‬ ‫گراف‬
‫پویا‬ ‫بیزی‬ ‫شبکه‬
9
Cyber Defense and Situational Awareness
Attack Projection
‫بیشتر‬ ‫حمله‬ ‫گراف‬
‫قاعده‬
‫حالیکه‬ ‫در‬ ‫بوده‬ ‫مند‬
‫شبکه‬ ‫رویکرد‬
‫بیزی‬ ‫های‬
‫و‬ ‫احتماالتی‬ ‫بیشتر‬ ،‫پویا‬
‫نیز‬ ‫این‬ ‫و‬ ‫است‬ ‫محور‬ ‫داده‬
‫می‬ ‫ایجاد‬ ‫هایی‬ ‫محدودیت‬
‫کند‬
‫احتمال‬ ‫و‬ ‫قاعده‬
‫حمله‬ ‫باالی‬ ‫سطح‬ ‫طرحهای‬
‫توسط‬ ،‫قبل‬ ‫از‬ ‫باید‬
‫ایجاد‬ ‫حوزه‬ ‫این‬ ‫متخصصان‬
‫و‬ ‫ایجاد‬ ‫نحوه‬ ‫که‬ ‫گردند‬
‫طرحها‬ ‫این‬ ‫بروزرسانی‬
،‫نیست‬ ‫مشخص‬
‫باال‬ ‫سطح‬ ‫های‬ ‫طرح‬
‫سطح‬ ‫و‬ ‫طرحها‬ ‫تعداد‬
‫آنها‬ ‫نیاز‬ ‫مورد‬ ‫جزئیات‬
‫یک‬ ‫به‬ ‫دستیابی‬ ‫برای‬
‫یک‬ ‫یا‬ ‫خوب‬ ‫سازی‬ ‫همبسته‬
‫مشخص‬ ‫نیز‬ ‫مناسب‬ ‫بینی‬ ‫پیش‬
‫نیست‬
‫کیفیت‬ ‫و‬ ‫کمیت‬
‫انتقالی‬ ‫احتماالت‬ ‫یادگیری‬
‫از‬ ‫عظیمی‬ ‫حجم‬ ‫طریق‬ ‫از‬
‫میگیرد‬ ‫صورت‬ ‫دادهها‬
.
‫این‬
‫هر‬ ‫برای‬ ‫که‬ ‫معناست‬ ‫بدین‬
‫زیادی‬ ‫تعداد‬ ‫به‬ ‫حمله‬ ‫طرح‬
‫نیاز‬ ‫حمله‬ ‫های‬ ‫دنباله‬ ‫از‬
‫دقت‬ ‫با‬ ‫بینی‬ ‫پیش‬ ‫تا‬ ‫است‬
‫شود‬ ‫انجام‬ ‫باالیی‬
‫یادگیری‬
‫حمله‬ ‫روش‬ ‫پایه‬ ‫بر‬ ‫حمله‬ ‫طرح‬ ‫و‬ ‫گراف‬
‫پویا‬ ‫بیزی‬ ‫شبکه‬
10
Cyber Defense and Situational Awareness
Attack Projection
I
‫قصد‬
O
‫فرصت‬
C
‫قابلیت‬
‫سایبری‬ ‫حمالت‬ ‫تجسم‬ ‫در‬ ‫مدلسازی‬
‫تخمین‬ ‫با‬ ‫حمله‬ ‫تجسم‬
‫مهاجم‬ ‫قصد‬ ‫و‬ ‫فرصت‬ ،‫قابلیت‬
11
Cyber Defense and Situational Awareness
Attack Projection
‫و‬ ‫فرصت‬ ،‫قابلیت‬ ‫تخمین‬ ‫با‬ ‫حمله‬ ‫تجسم‬
‫قصد‬
‫مهاجم‬
‫قابلیت‬
‫مبتدی‬ ‫مهاجمان‬
‫دانلود‬ ‫و‬ ‫مبتدی‬ ‫مهاجم‬
‫اسکریپت‬
–
‫اسکریپت‬ ‫یا‬ ‫تهاجم‬
‫ای‬ ‫حرفه‬ ‫مهاجمان‬
‫و‬ ‫شبکه‬ ‫دانش‬ ‫و‬ ‫ای‬ ‫حرفه‬ ‫مهاجم‬
‫عامل‬ ‫سیستم‬
–
‫پیچیده‬ ‫تهاجم‬
‫سرویس‬ ‫سطح‬ ‫حمالت‬
‫برای‬ ‫تر‬ ‫جذاب‬ ‫های‬ ‫سرویس‬
‫مهاجمان‬
Common Platform Enumeration
‫مهاجم‬ ‫یک‬ ‫که‬ ‫آنچیزی‬
‫انجام‬ ‫توان‬ ‫سایبری‬
‫دارد‬ ‫را‬ ‫آن‬
12
Cyber Defense and Situational Awareness
Attack Projection
‫و‬ ‫فرصت‬ ،‫قابلیت‬ ‫تخمین‬ ‫با‬ ‫حمله‬ ‫تجسم‬
‫قصد‬
‫مهاجم‬
‫فرصت‬
‫اطالعات‬
‫شبکه‬ ‫از‬ ‫مهاجم‬ ‫کافی‬ ‫اطالعات‬
‫پیکربندی‬
‫می‬ ‫شبکه‬ ‫در‬ ‫ناامن‬ ‫پیکربندی‬
‫مهاجم‬ ‫برای‬ ‫را‬ ‫فرصتی‬ ‫تواند‬
‫کند‬ ‫ایجاد‬
‫برای‬ ‫اجرا‬ ‫زمان‬
‫حمالت‬ ‫انجام‬
13
Cyber Defense and Situational Awareness
Attack Projection
‫و‬ ‫فرصت‬ ،‫قابلیت‬ ‫تخمین‬ ‫با‬ ‫حمله‬ ‫تجسم‬
‫قصد‬
‫مهاجم‬
‫قصد‬
‫اخالقی‬ ‫مهاجمان‬
‫نفوذ‬ ‫تخریب‬ ‫برای‬ ‫که‬ ‫مهاجمانی‬
‫اند‬ ‫نداده‬ ‫انجام‬ ‫را‬
‫مهاجمان‬ ‫سایر‬
‫اطالعات‬ ‫تغییر‬ ،‫حذف‬ ،‫سرقت‬
‫مهاجم‬ ‫که‬ ‫آنچیزی‬
‫مصمم‬
‫باشد‬ ‫می‬ ‫انجام‬ ‫به‬
‫آن‬ ‫تشخیص‬ ‫و‬ ‫شناسایی‬
‫سایبری‬ ‫عرصه‬ ‫در‬
‫است‬ ‫دشوار‬ ‫بسیار‬
‫حالت‬ ‫بدترین‬
‫استنتاج‬ ‫روش‬
(
‫حالت‬ ‫بدترین‬
)
‫قصد‬
‫نزدیک‬ ‫چگونگی‬ ‫بررسی‬ ‫با‬
‫ها‬ ‫دارایی‬ ‫به‬ ‫شدن‬
14
Cyber Defense and Situational Awareness
Attack Projection
O
‫سایر‬
‫روشهای‬
‫یادگیری‬
VLMM
‫طول‬ ‫مدل‬
‫متغیر‬
‫مارکوف‬
‫سایبری‬ ‫حمالت‬ ‫تجسم‬ ‫در‬ ‫مدلسازی‬
‫رفتارها‬ ‫شناسایی‬ ‫توسط‬ ‫بینی‬ ‫پیش‬
/
‫حمله‬ ‫الگوهای‬
‫سایبری‬ ‫حمالت‬ ‫تجسم‬ ‫در‬ ‫مدلسازی‬
‫رفتارها‬ ‫شناسایی‬ ‫توسط‬ ‫بینی‬ ‫پیش‬
/
‫حمله‬ ‫الگوهای‬
‫در‬ ‫حمله‬ ‫راهبرد‬ ‫خصوص‬ ‫در‬ ‫خوبی‬ ‫دانش‬ ‫همیشه‬
‫نیست‬ ‫ما‬ ‫دست‬
‫دانش‬
‫در‬ ‫پویا‬ ‫یادگیری‬ ‫نیازمند‬ ‫حمله‬ ‫بینی‬ ‫پیش‬
‫حمله‬ ‫رفتار‬ ‫مورد‬
‫پویا‬ ‫یادگیری‬
16
Cyber Defense and Situational Awareness
Attack Projection
‫رفتارها‬ ‫شناسایی‬ ‫توسط‬ ‫بینی‬ ‫پیش‬
/
‫حمله‬ ‫الگوهای‬
‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫در‬ ‫متغیر‬ ‫طول‬ ‫با‬ ‫مارکوف‬ ‫مدل‬ ‫رویکرد‬
‫سال‬ ‫در‬
2008 ‫سازگاری‬
‫سامانه‬ ‫یک‬ ‫ارائه‬
‫مدل‬ ‫از‬ ‫استفاده‬ ‫با‬
‫مارکوف‬
‫طول‬ ‫با‬
‫متغیر‬
VLMM
‫مدل‬ ‫این‬ ‫سازگاری‬
‫های‬ ‫سامانه‬ ‫با‬
‫دلیل‬ ‫به‬ ‫برخط‬
‫محاسباتی‬ ‫کارایی‬
‫خوب‬
17
Cyber Defense and Situational Awareness
Attack Projection
‫رفتارها‬ ‫شناسایی‬ ‫توسط‬ ‫بینی‬ ‫پیش‬
/
‫حمله‬ ‫الگوهای‬
‫حمله‬ ‫رفتارهای‬ ‫یا‬ ‫الگوها‬ ‫یادگیری‬ ‫برای‬ ‫رویکردها‬ ‫سایر‬
‫نام‬ ‫به‬ ‫آماری‬ ‫یادگیرنده‬ ‫سامانه‬
Nexat
‫کند‬ ‫می‬ ‫بندی‬ ‫گروه‬ ‫هشدار‬ ‫در‬ ‫موجود‬ ‫مقصد‬ ‫و‬ ‫مبدأ‬ ‫آدرس‬ ‫مبنای‬ ‫بر‬ ‫حمله‬ ‫های‬ ‫نشست‬ ‫قالب‬ ‫در‬ ‫را‬ ‫نفوذ‬ ‫هشدارهای‬
‫باشند‬ ‫می‬ ‫حمله‬ ‫نشست‬ ‫همان‬ ‫به‬ ‫مربوط‬ ‫بیشتری‬ ‫احتمال‬ ‫با‬ ‫ای‬ ‫خمله‬ ‫های‬ ‫فعالیت‬ ‫چه‬ ‫اینکه‬ ‫تشخیص‬ ‫برای‬ ‫آمار‬ ‫این‬ ‫از‬
18
Cyber Defense and Situational Awareness
Attack Projection
D
‫دادگان‬
‫مورد‬
‫نیاز‬
A
‫حمله‬
‫دارایی‬
‫محور‬
O
‫مبهم‬
‫سازی‬
‫سایبری‬ ‫حمالت‬ ‫تجسم‬ ‫در‬ ‫مدلسازی‬
‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫در‬ ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬
19
Cyber Defense and Situational Awareness
Attack Projection
‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫در‬ ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬
‫حمله‬ ‫مدلسازی‬ ‫در‬ ‫سازی‬ ‫تأثیرمبهم‬
‫مدل‬ ‫توسط‬ ‫حمله‬ ‫شده‬ ‫مشاهده‬ ‫های‬ ‫دنباله‬ ‫تطبیق‬
‫حمله‬ ‫های‬
‫تعریف‬
‫نویز‬ ‫کردن‬ ‫اضافه‬
‫پاها‬ ‫رد‬ ‫حذف‬
‫حمله‬ ‫مدلسازی‬ ‫روی‬ ‫بر‬ ‫هشدارها‬ ‫تغییر‬
20
Cyber Defense and Situational Awareness
Attack Projection
‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫در‬ ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬
‫حمله‬ ‫مدلسازی‬ ‫در‬ ‫سازی‬ ‫تأثیرمبهم‬
‫نویز‬ ‫کردن‬ ‫اضاقه‬ ‫ردپا‬ ‫حذف‬
21
Cyber Defense and Situational Awareness
Attack Projection
‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫در‬ ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬
‫حمله‬ ‫مدلسازی‬ ‫در‬ ‫سازی‬ ‫تأثیرمبهم‬
‫کمی‬ ‫ارزیابی‬
‫حمله‬ ‫مدل‬ ‫بر‬ ‫سازی‬ ‫مبهم‬ ‫تأثیر‬
22
Cyber Defense and Situational Awareness
Attack Projection
‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬
‫در‬
‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬
‫حمله‬ ‫مدلسازی‬ ‫در‬ ‫سازی‬ ‫تأثیرمبهم‬
‫شناخته‬ ‫های‬ ‫مدل‬ ‫با‬ ‫منطبق‬ ً
‫کامال‬ ‫مشاهدات‬ ‫به‬ ‫رسیدن‬
‫هستند‬ ‫حمالتی‬ ‫آن‬ ،‫خطرناک‬ ‫حمالت‬ ‫چرا‬ ‫نیست‬ ‫مقدور‬ ‫همیشه‬
‫می‬ ‫استفاده‬ ‫ای‬ ‫کننده‬ ‫منحرف‬ ‫ردهای‬ُ
‫ب‬‫راه‬ ‫از‬ ً
‫احتماال‬ ‫که‬
‫کنند‬
‫رقیب‬ ‫دانش‬ ‫با‬ ‫خودی‬ ‫دانش‬ ‫ترکیب‬
‫جعل‬ ‫به‬ ‫توجه‬ ‫با‬ ‫ارتباط‬ ‫از‬ ‫مناسبی‬ ‫تعریف‬
IP
‫آدرس‬ ‫جعل‬
‫رویدادهای‬ ‫آیا‬ ‫اینکه‬ ‫تعیین‬ ‫برای‬ ‫روشی‬
‫شده‬ ‫شناخته‬ ‫مدلهای‬ ‫از‬ ‫یکی‬ ‫با‬ ‫شده‬ ‫مشاهده‬
‫آنها‬ ‫از‬ ‫اینکه‬ ‫یا‬ ‫شود‬ ‫داده‬ ‫تطبیق‬ ‫قبلی‬
‫شود‬ ‫استفاده‬ ‫جدید‬ ‫مدل‬ ‫یک‬ ‫تولید‬ ‫برای‬
.
‫روش‬
23
Cyber Defense and Situational Awareness
Attack Projection
‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬
‫در‬
‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬
‫دارایی‬ ‫بر‬ ‫مبتی‬ ‫حمله‬ ‫تولید‬
‫ابعاد‬ ‫در‬ ‫خرابکارانه‬ ‫رویدادهای‬ ‫ارتباط‬ ‫ارزیابی‬ ‫برای‬
‫حمله‬ ‫اجتماعی‬ ‫گراف‬ ‫تعریف‬ ‫ابتدا‬ ،‫بزرگ‬
‫را‬
‫میدهیم‬ ‫شرح‬
.
‫این‬
‫گراف‬ ‫یک‬ ‫در‬ ‫را‬ ‫سایبری‬ ‫حمالت‬ ‫مقصد‬ ‫و‬ ‫مبدأ‬ ‫زوجهای‬ ‫روش‬
‫جهت‬
‫دار‬
‫نشان‬
‫میدهد‬
.
Attack Social Graph (ASG)
24
Cyber Defense and Situational Awareness
Attack Projection
‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬
‫در‬
‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬
‫دارایی‬ ‫بر‬ ‫مبتی‬ ‫حمله‬ ‫تولید‬
‫شناخته‬ ‫مدلهای‬ ‫با‬ ‫منطبق‬ ً
‫کامال‬ ‫مشاهدات‬ ‫به‬ ‫رسیدن‬ ‫حقیقت‬ ‫در‬
‫حمالت‬ ‫زیرا‬ ‫نباشد‬ ‫راهکار‬ ‫بهترین‬ ً
‫لزوما‬ ‫است‬ ‫ممکن‬ ،‫شده‬
‫ردهای‬ُ
‫ب‬‫راه‬ ‫از‬ ً
‫احتماال‬ ‫که‬ ‫هستند‬ ‫حمالتی‬ ‫آن‬ ،‫خطرناک‬
‫منحرف‬
‫ای‬ ‫کننده‬
‫استفاده‬
‫کنند‬ ‫می‬
‫شناخته‬ ‫حمالت‬ ‫از‬ ‫را‬ ‫آنها‬ ‫تا‬
‫کند‬ ‫دور‬ ‫معمول‬ ‫و‬ ‫شده‬
.
‫خاصی‬ ‫شرایط‬ ‫که‬ ‫زمانی‬ ‫تا‬ ‫حمالت‬ ‫نوع‬ ‫این‬
‫برقراری‬ ‫محض‬ ‫به‬ ‫و‬ ‫هستند‬ ‫مخفی‬ ‫نگردد‬ ‫برقرار‬
‫میکنند‬ ‫اجرا‬ ‫را‬ ‫خود‬ ‫مخرب‬ ‫عملکرد‬ ،‫شرایط‬
.
Dormant Attacks
‫چالش‬ ‫پروژه‬ ‫این‬
‫تحلیل‬ ‫به‬ ‫مربوط‬
‫های‬ ‫پدیده‬
‫خطاب‬ ‫مورد‬ ‫را‬ ‫کرمها‬ ‫نظیر‬ ‫بزرگی‬ ‫مقیاس‬
‫قرار‬
‫اینگونه‬ ‫در‬ ‫زیرا‬ ‫میدهد‬
‫ها‬ ‫پدیده‬
‫بر‬ ‫نظارت‬ ،
‫گسترش‬ ‫اولیه‬ ‫مراحل‬ ‫است‬ ‫ممکن‬ ‫خاص‬ ‫مکان‬ ‫یک‬
‫کلی‬ ‫بطور‬ ‫یا‬ ‫و‬ ‫کرم‬
‫مختلف‬ ‫های‬ ‫جنبه‬
‫مورد‬
‫را‬ ‫بزرگ‬ ‫مقیاس‬ ‫در‬ ‫کرم‬ ‫رفتار‬ ‫درک‬ ‫برای‬ ‫نیاز‬
‫فراهم‬ ‫با‬ ‫پروژه‬ ‫این‬ ‫که‬ ‫باشد‬ ‫نداشته‬ ‫بر‬ ‫در‬
‫برای‬ ‫قدرتمند‬ ‫ابزارهایی‬ ‫نمودن‬
‫به‬
‫پویش‬ ‫مانند‬ ‫جستجو‬ ‫مختلف‬ ‫روشهای‬ ‫تصویرکشیدن‬
‫گام‬ ‫چالش‬ ‫این‬ ‫نمودن‬ ‫برطرف‬ ‫جهت‬ ‫در‬ ‫کرمها‬ ‫و‬
‫دارد‬ ‫برمی‬
.
Network Telescope Project
25
Cyber Defense and Situational Awareness
Attack Projection
‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫در‬ ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬
‫پیشگویانه‬ ‫سایبری‬ ‫وضعیتی‬ ‫آگاهی‬ ‫در‬ ‫نیاز‬ ‫مورد‬ ‫دادگان‬
‫هنگام‬ ‫به‬
‫به‬ ‫و‬ ‫روز‬ ‫به‬ ‫انعکاس‬
‫پذیریها‬ ‫آسیب‬ ‫موقع‬
‫گسترده‬ ‫پوشش‬
‫از‬ ‫وسیعی‬ ‫طیف‬ ‫دادن‬ ‫پوشش‬
‫حمله‬ ‫ی‬ ‫ردها‬ُ
‫ب‬‫راه‬
‫روشهای‬ ‫انواع‬ ‫بطوریکه‬
‫کدهای‬ ‫و‬ ‫پویش‬
‫بهره‬ ‫کشی‬
‫سرویسهای‬ ‫به‬ ‫مربوط‬
‫بر‬ ‫در‬ ‫را‬ ‫مختلف‬
‫گیرد‬
.
‫دانش‬
‫تنظیمات‬ ‫برداشتن‬ ‫در‬
‫مختلف‬ ‫پیکربندیهای‬ ‫و‬
‫و‬ ‫مقیاسها‬ ‫در‬ ‫شبکه‬
‫گوناگون‬ ‫ابعاد‬
.
‫نو‬ ‫حمالت‬
‫از‬ ‫وسیعی‬ ‫طیف‬ ‫پوشش‬
‫مهاجم‬ ‫ی‬ ‫ها‬ ‫مهارت‬ ‫مجموعه‬
‫ی‬ ‫روشها‬ ‫جمله‬ ‫از‬
‫مختلف‬
‫مبهم‬
‫نوظهور‬ ‫حمالت‬ ‫و‬ ‫سازی‬
26
Cyber Defense and Situational Awareness
Attack Projection
‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫در‬ ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬
‫پیشگویانه‬ ‫سایبری‬ ‫وضعیتی‬ ‫آگاهی‬ ‫در‬ ‫نیاز‬ ‫مورد‬ ‫دادگان‬
‫الگوی‬
‫سناریو‬ ‫راهنمای‬
SGT
‫حمله‬ ‫رفتار‬
ABM
‫مراتب‬ ‫سلسله‬
‫پذیری‬ ‫آسیب‬
VH ‫صحنه‬
‫سایبری‬ ‫نبرد‬
VT
‫یک‬ ‫شامل‬
‫مدل‬ ‫چهار‬ ‫و‬ ‫محور‬ ‫الگوریتم‬ ‫هسته‬
‫محتوایی‬
27
Cyber Defense and Situational Awareness
Attack Projection
‫گیری‬ ‫نتیجه‬
WHY ? WHO ?
WHERE ?
WHEN ?
HOW ?
WHAT ?
‫آگاهی‬
‫نیازمند‬ ‫سایبری‬ ‫وضعیتی‬
‫پیش‬
‫بینیی‬
‫یل‬
‫ی‬‫حاص‬ ‫یه‬
‫ی‬‫ک‬ ‫یت‬
‫ی‬‫اس‬ ‫یه‬
‫ی‬‫حمل‬ ‫یی‬
‫ی‬‫آت‬ ‫یدامات‬
‫ی‬‫اق‬
‫یم‬
‫ی‬‫تجس‬
‫فعالیتهای‬
‫اسیت‬ ‫آینده‬ ‫در‬ ‫شده‬ ‫مشاهده‬ ‫مخرب‬
.
‫به‬ ‫نیل‬ ‫جهت‬ ‫حیاتی‬ ‫و‬ ‫بزرگ‬ ‫حمالت‬
‫جاسوسیی‬ ‫هدف‬
‫متعیدد‬ ‫فنون‬ ‫از‬ ‫اغلب‬ ‫سایبری‬ ‫خرابکاری‬ ‫یا‬ ‫و‬
، ‫شناسایی‬
‫مبهمسازی‬ ‫و‬ ‫بهرهکشی‬
‫میی‬ ‫استفاده‬
‫کنند‬
.
‫جامع‬ ‫ارزیابی‬ ‫برای‬ ‫موجود‬ ‫دادگان‬
‫قابلیت‬
‫های‬
‫مناسب‬ ‫پیشگویانه‬ ‫سایبری‬ ‫وضعیتی‬ ‫آگاهی‬
‫نیستند‬
.
‫وضیعیتی‬ ‫آگیاهی‬ ‫جامعیه‬ ‫کیه‬ ‫هنگامی‬
‫دفاع‬ ‫یک‬ ‫سمت‬ ‫به‬ ‫سایبری‬
‫شبکه‬
‫ای‬
‫منعطف‬
‫حرکت‬
‫می‬
‫کند‬
‫اسیت‬ ‫نییاز‬ ‫مورد‬ ‫یکپارچه‬ ‫رویکرد‬ ‫یک‬ ،
‫حملیه‬ ‫رفتاری‬ ‫مدلهای‬ ‫و‬ ‫ردها‬ُ
‫ب‬‫راه‬ ‫بتواند‬ ‫تا‬
‫را‬
‫به‬
‫صورت‬
‫کند‬ ‫ایجاد‬ ‫و‬ ‫بگیرد‬ ‫یاد‬ ‫پویا‬
.
‫شما‬ ‫توجه‬ ‫از‬ ‫تشکر‬ ‫با‬

More Related Content

Featured

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by HubspotMarius Sescu
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTExpeed Software
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsPixeldarts
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthThinkNow
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfmarketingartwork
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 

Featured (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

Cyber Defense and Situational Awareness 1

  • 1. Cyber Defense and Situational Awareness Attack Projection
  • 2. 2 Cyber Defense and Situational Awareness Attack Projection ‫مطالب‬ ‫فهرست‬ ‫حمله‬ ‫بینی‬ ‫پیش‬ ‫شروع‬ ‫پایان‬ 1 2 4 5 6 7 ‫مقدمه‬ ‫مدلسازی‬ ‫حمالت‬ ‫سایبری‬ ‫تهدید‬ ‫تجسم‬ ‫با‬ ‫حمله‬ ‫بینی‬ ‫پیش‬ ‫برآورد‬ ‫با‬ COI ‫واسطه‬ ‫به‬ ‫بینی‬ ‫پیش‬ ‫یا‬ ‫رفتارها‬ ‫فراگیری‬ ‫حمله‬ ‫الگوهای‬ ‫مشکالت‬ ‫طرح‬ ‫های‬ ‫چالش‬ ‫و‬ ‫اولیه‬ ‫مطالعات‬ ‫گیری‬ ‫نتیجه‬ 3 ‫گراف‬ ‫طرح‬ ‫و‬ ‫حمله‬ ‫بر‬ ‫روش‬ ‫پایه‬ ‫حمله‬
  • 3. 3 Cyber Defense and Situational Awareness Attack Projection ‫مقدمه‬ ‫مهاجم‬ ‫و‬ ‫امنیتی‬ ‫تحلیلگر‬ ‫بین‬ ‫رقابت‬ ‫وضعیتی‬ ‫آگاهی‬ ‫از‬ ‫سطح‬ ‫باالترین‬ - ‫تجسم‬ – ‫پیش‬ ‫سایبری‬ ‫وضعیتی‬ ‫آگاهی‬ ‫تجسم‬ ،‫گویانه‬ ‫یا‬ ‫سازی‬ ‫مدل‬ ‫نیازمند‬ ‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫است‬ ‫زمان‬ ‫طول‬ ‫در‬ ‫نفوذ‬ ‫چگونگی‬ . ،‫آینده‬ ‫در‬ ‫وضعیت‬ ‫یک‬ ‫وقوع‬ ‫چگونگی‬ ‫بینی‬ ‫پیش‬ ‫وضعیت‬ ‫برآورد‬ ‫و‬ ‫فعلی‬ ‫وضعیت‬ ‫به‬ ‫توجه‬ ‫با‬ ‫است‬ ‫آینده‬ ‫در‬ ‫محیطی‬ ‫های‬ ‫مولفه‬ . 1990 ‫چارچوب‬ ‫نخستین‬ ‫و‬ ‫کوهن‬ ‫و‬ ‫معلولی‬ ‫و‬ ‫علت‬ ‫مدل‬ 37 ‫حمله‬ ‫خصوصیت‬ ( ‫رفتار‬ ) 94 ‫حمله‬ ( ‫رفتاری‬ ‫و‬ ‫فیزیکی‬ ) 140 ‫دفاعی‬ ‫کار‬ ‫و‬ ‫ساز‬ ‫حمالت‬ ‫تجسم‬ ‫فنون‬ ‫با‬ ‫آشنایی‬ ‫از‬ ‫پس‬ ‫در‬ ‫حمالت‬ ‫راهبردهای‬ ‫تخمین‬ ‫از‬ ‫استفاده‬ ‫با‬ ‫و‬ ‫پیشروی‬ ‫حال‬ ‫دارایی‬ ‫ی‬ ‫کننده‬ ‫تهدید‬ ‫خطرات‬ ‫بینی‬ ‫پیش‬ ‫به‬ ‫پرداخت‬ ‫خواهیم‬ ‫حیاتی‬ ‫های‬
  • 4. 4 Cyber Defense and Situational Awareness Attack Projection DBN ‫شبکه‬ ‫بیزی‬ ‫پویا‬ WA ‫و‬ ‫وانگ‬ ‫تئوری‬ ‫استفاده‬ ‫از‬ ‫رویکرد‬ ‫گراف‬ Co ‫همبسته‬ ‫سازی‬ ‫هشدارها‬ ‫سایبری‬ ‫حمالت‬ ‫تجسم‬ ‫در‬ ‫مدلسازی‬ ‫حمله‬ ‫روش‬ ‫پایه‬ ‫بر‬ ‫حمله‬ ‫طرح‬ ‫و‬ ‫گراف‬
  • 5. 5 Cyber Defense and Situational Awareness Attack Projection ‫تئوری‬ ‫و‬ ‫وانگ‬ ‫استفاده‬ ‫از‬ ‫گراف‬ ‫رویکرد‬ ‫نمایش‬ ‫در‬ ‫پذیری‬ ‫مقیاس‬ ‫چالش‬ ‫اضافه‬ ‫از‬ ‫پس‬ ‫ها‬ ‫پذیری‬ ‫آسیب‬ ‫آنها‬ ‫ی‬ ‫همه‬ ‫شدن‬ ‫حم‬ ‫روش‬ ‫پایه‬ ‫بر‬ ‫حمله‬ ‫طرح‬ ‫و‬ ‫گراف‬ ‫هشدارها‬ ‫سازی‬ ‫همبسته‬
  • 6. 6 Cyber Defense and Situational Awareness Attack Projection ‫و‬ ‫اول‬ ‫جستجوی‬ ‫از‬ ‫استفاده‬ ‫اخیر‬ ‫اقدامات‬ ‫روی‬ ‫گراف‬ ‫سطح‬ ‫با‬ ‫که‬ ‫وقایعی‬ ‫روی‬ ‫بر‬ ‫تمرکز‬ ‫از‬ ‫استفاده‬ ‫و‬ ‫امنیت‬ ‫ناقض‬ ‫می‬ ‫ضعف‬ ‫نقاط‬ ‫باشند‬ ‫های‬ ‫مسیر‬ ‫تمام‬ ‫روش‬ ‫این‬ ‫در‬ ‫از‬ ‫بعدی‬ ‫حمله‬ ‫برای‬ ‫ممکن‬ ‫شود‬ ‫می‬ ‫استخراج‬ ‫حمله‬ ‫گراف‬ ‫راهکاری‬ ‫حمله‬ ‫گراف‬ ‫رویکرد‬ ‫مقیاس‬ ‫مشکل‬ ‫کاهش‬ ‫برای‬ ‫بود‬ ‫پذیری‬ ‫حمله‬ ‫روش‬ ‫پایه‬ ‫بر‬ ‫حمله‬ ‫طرح‬ ‫و‬ ‫گراف‬ ‫پیشنهاد‬ ‫وانگ‬
  • 7. 7 Cyber Defense and Situational Awareness Attack Projection ‫حافظه‬ ‫کارایی‬ ‫روی‬ ‫بر‬ ‫بررسی‬ ‫پردازش‬ ‫و‬ ‫مزیت‬ ‫روی‬ ‫بر‬ ‫جامع‬ ‫تحلیل‬ ‫عدم‬ ‫الگوریتم‬ ‫اطمینان‬ ‫قابلیت‬ ‫محدودیت‬ ‫حمله‬ ‫روش‬ ‫پایه‬ ‫بر‬ ‫حمله‬ ‫طرح‬ ‫و‬ ‫گراف‬ ‫پیشنهاد‬ ‫وانگ‬
  • 8. 8 Cyber Defense and Situational Awareness Attack Projection ‫پویای‬ ‫یادگیری‬،‫مهمتر‬ ‫آن‬ ‫از‬ ‫وسیله‬ ‫به‬ ‫انتقالی‬ ‫احتماالت‬ ‫فراهم‬ ‫را‬ ‫داده‬ ‫از‬ ‫کافی‬ ‫حجم‬ ‫سازد‬ ‫می‬ ‫علی‬ ‫ارتباط‬ ‫تعریف‬ ‫امکان‬ ‫شده‬ ‫مشاهده‬ ‫رویدادهای‬ ‫میان‬ ‫حمله‬ ‫روش‬ ‫پایه‬ ‫بر‬ ‫حمله‬ ‫طرح‬ ‫و‬ ‫گراف‬ ‫پویا‬ ‫بیزی‬ ‫شبکه‬
  • 9. 9 Cyber Defense and Situational Awareness Attack Projection ‫بیشتر‬ ‫حمله‬ ‫گراف‬ ‫قاعده‬ ‫حالیکه‬ ‫در‬ ‫بوده‬ ‫مند‬ ‫شبکه‬ ‫رویکرد‬ ‫بیزی‬ ‫های‬ ‫و‬ ‫احتماالتی‬ ‫بیشتر‬ ،‫پویا‬ ‫نیز‬ ‫این‬ ‫و‬ ‫است‬ ‫محور‬ ‫داده‬ ‫می‬ ‫ایجاد‬ ‫هایی‬ ‫محدودیت‬ ‫کند‬ ‫احتمال‬ ‫و‬ ‫قاعده‬ ‫حمله‬ ‫باالی‬ ‫سطح‬ ‫طرحهای‬ ‫توسط‬ ،‫قبل‬ ‫از‬ ‫باید‬ ‫ایجاد‬ ‫حوزه‬ ‫این‬ ‫متخصصان‬ ‫و‬ ‫ایجاد‬ ‫نحوه‬ ‫که‬ ‫گردند‬ ‫طرحها‬ ‫این‬ ‫بروزرسانی‬ ،‫نیست‬ ‫مشخص‬ ‫باال‬ ‫سطح‬ ‫های‬ ‫طرح‬ ‫سطح‬ ‫و‬ ‫طرحها‬ ‫تعداد‬ ‫آنها‬ ‫نیاز‬ ‫مورد‬ ‫جزئیات‬ ‫یک‬ ‫به‬ ‫دستیابی‬ ‫برای‬ ‫یک‬ ‫یا‬ ‫خوب‬ ‫سازی‬ ‫همبسته‬ ‫مشخص‬ ‫نیز‬ ‫مناسب‬ ‫بینی‬ ‫پیش‬ ‫نیست‬ ‫کیفیت‬ ‫و‬ ‫کمیت‬ ‫انتقالی‬ ‫احتماالت‬ ‫یادگیری‬ ‫از‬ ‫عظیمی‬ ‫حجم‬ ‫طریق‬ ‫از‬ ‫میگیرد‬ ‫صورت‬ ‫دادهها‬ . ‫این‬ ‫هر‬ ‫برای‬ ‫که‬ ‫معناست‬ ‫بدین‬ ‫زیادی‬ ‫تعداد‬ ‫به‬ ‫حمله‬ ‫طرح‬ ‫نیاز‬ ‫حمله‬ ‫های‬ ‫دنباله‬ ‫از‬ ‫دقت‬ ‫با‬ ‫بینی‬ ‫پیش‬ ‫تا‬ ‫است‬ ‫شود‬ ‫انجام‬ ‫باالیی‬ ‫یادگیری‬ ‫حمله‬ ‫روش‬ ‫پایه‬ ‫بر‬ ‫حمله‬ ‫طرح‬ ‫و‬ ‫گراف‬ ‫پویا‬ ‫بیزی‬ ‫شبکه‬
  • 10. 10 Cyber Defense and Situational Awareness Attack Projection I ‫قصد‬ O ‫فرصت‬ C ‫قابلیت‬ ‫سایبری‬ ‫حمالت‬ ‫تجسم‬ ‫در‬ ‫مدلسازی‬ ‫تخمین‬ ‫با‬ ‫حمله‬ ‫تجسم‬ ‫مهاجم‬ ‫قصد‬ ‫و‬ ‫فرصت‬ ،‫قابلیت‬
  • 11. 11 Cyber Defense and Situational Awareness Attack Projection ‫و‬ ‫فرصت‬ ،‫قابلیت‬ ‫تخمین‬ ‫با‬ ‫حمله‬ ‫تجسم‬ ‫قصد‬ ‫مهاجم‬ ‫قابلیت‬ ‫مبتدی‬ ‫مهاجمان‬ ‫دانلود‬ ‫و‬ ‫مبتدی‬ ‫مهاجم‬ ‫اسکریپت‬ – ‫اسکریپت‬ ‫یا‬ ‫تهاجم‬ ‫ای‬ ‫حرفه‬ ‫مهاجمان‬ ‫و‬ ‫شبکه‬ ‫دانش‬ ‫و‬ ‫ای‬ ‫حرفه‬ ‫مهاجم‬ ‫عامل‬ ‫سیستم‬ – ‫پیچیده‬ ‫تهاجم‬ ‫سرویس‬ ‫سطح‬ ‫حمالت‬ ‫برای‬ ‫تر‬ ‫جذاب‬ ‫های‬ ‫سرویس‬ ‫مهاجمان‬ Common Platform Enumeration ‫مهاجم‬ ‫یک‬ ‫که‬ ‫آنچیزی‬ ‫انجام‬ ‫توان‬ ‫سایبری‬ ‫دارد‬ ‫را‬ ‫آن‬
  • 12. 12 Cyber Defense and Situational Awareness Attack Projection ‫و‬ ‫فرصت‬ ،‫قابلیت‬ ‫تخمین‬ ‫با‬ ‫حمله‬ ‫تجسم‬ ‫قصد‬ ‫مهاجم‬ ‫فرصت‬ ‫اطالعات‬ ‫شبکه‬ ‫از‬ ‫مهاجم‬ ‫کافی‬ ‫اطالعات‬ ‫پیکربندی‬ ‫می‬ ‫شبکه‬ ‫در‬ ‫ناامن‬ ‫پیکربندی‬ ‫مهاجم‬ ‫برای‬ ‫را‬ ‫فرصتی‬ ‫تواند‬ ‫کند‬ ‫ایجاد‬ ‫برای‬ ‫اجرا‬ ‫زمان‬ ‫حمالت‬ ‫انجام‬
  • 13. 13 Cyber Defense and Situational Awareness Attack Projection ‫و‬ ‫فرصت‬ ،‫قابلیت‬ ‫تخمین‬ ‫با‬ ‫حمله‬ ‫تجسم‬ ‫قصد‬ ‫مهاجم‬ ‫قصد‬ ‫اخالقی‬ ‫مهاجمان‬ ‫نفوذ‬ ‫تخریب‬ ‫برای‬ ‫که‬ ‫مهاجمانی‬ ‫اند‬ ‫نداده‬ ‫انجام‬ ‫را‬ ‫مهاجمان‬ ‫سایر‬ ‫اطالعات‬ ‫تغییر‬ ،‫حذف‬ ،‫سرقت‬ ‫مهاجم‬ ‫که‬ ‫آنچیزی‬ ‫مصمم‬ ‫باشد‬ ‫می‬ ‫انجام‬ ‫به‬ ‫آن‬ ‫تشخیص‬ ‫و‬ ‫شناسایی‬ ‫سایبری‬ ‫عرصه‬ ‫در‬ ‫است‬ ‫دشوار‬ ‫بسیار‬ ‫حالت‬ ‫بدترین‬ ‫استنتاج‬ ‫روش‬ ( ‫حالت‬ ‫بدترین‬ ) ‫قصد‬ ‫نزدیک‬ ‫چگونگی‬ ‫بررسی‬ ‫با‬ ‫ها‬ ‫دارایی‬ ‫به‬ ‫شدن‬
  • 14. 14 Cyber Defense and Situational Awareness Attack Projection O ‫سایر‬ ‫روشهای‬ ‫یادگیری‬ VLMM ‫طول‬ ‫مدل‬ ‫متغیر‬ ‫مارکوف‬ ‫سایبری‬ ‫حمالت‬ ‫تجسم‬ ‫در‬ ‫مدلسازی‬ ‫رفتارها‬ ‫شناسایی‬ ‫توسط‬ ‫بینی‬ ‫پیش‬ / ‫حمله‬ ‫الگوهای‬
  • 15. ‫سایبری‬ ‫حمالت‬ ‫تجسم‬ ‫در‬ ‫مدلسازی‬ ‫رفتارها‬ ‫شناسایی‬ ‫توسط‬ ‫بینی‬ ‫پیش‬ / ‫حمله‬ ‫الگوهای‬ ‫در‬ ‫حمله‬ ‫راهبرد‬ ‫خصوص‬ ‫در‬ ‫خوبی‬ ‫دانش‬ ‫همیشه‬ ‫نیست‬ ‫ما‬ ‫دست‬ ‫دانش‬ ‫در‬ ‫پویا‬ ‫یادگیری‬ ‫نیازمند‬ ‫حمله‬ ‫بینی‬ ‫پیش‬ ‫حمله‬ ‫رفتار‬ ‫مورد‬ ‫پویا‬ ‫یادگیری‬
  • 16. 16 Cyber Defense and Situational Awareness Attack Projection ‫رفتارها‬ ‫شناسایی‬ ‫توسط‬ ‫بینی‬ ‫پیش‬ / ‫حمله‬ ‫الگوهای‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫در‬ ‫متغیر‬ ‫طول‬ ‫با‬ ‫مارکوف‬ ‫مدل‬ ‫رویکرد‬ ‫سال‬ ‫در‬ 2008 ‫سازگاری‬ ‫سامانه‬ ‫یک‬ ‫ارائه‬ ‫مدل‬ ‫از‬ ‫استفاده‬ ‫با‬ ‫مارکوف‬ ‫طول‬ ‫با‬ ‫متغیر‬ VLMM ‫مدل‬ ‫این‬ ‫سازگاری‬ ‫های‬ ‫سامانه‬ ‫با‬ ‫دلیل‬ ‫به‬ ‫برخط‬ ‫محاسباتی‬ ‫کارایی‬ ‫خوب‬
  • 17. 17 Cyber Defense and Situational Awareness Attack Projection ‫رفتارها‬ ‫شناسایی‬ ‫توسط‬ ‫بینی‬ ‫پیش‬ / ‫حمله‬ ‫الگوهای‬ ‫حمله‬ ‫رفتارهای‬ ‫یا‬ ‫الگوها‬ ‫یادگیری‬ ‫برای‬ ‫رویکردها‬ ‫سایر‬ ‫نام‬ ‫به‬ ‫آماری‬ ‫یادگیرنده‬ ‫سامانه‬ Nexat ‫کند‬ ‫می‬ ‫بندی‬ ‫گروه‬ ‫هشدار‬ ‫در‬ ‫موجود‬ ‫مقصد‬ ‫و‬ ‫مبدأ‬ ‫آدرس‬ ‫مبنای‬ ‫بر‬ ‫حمله‬ ‫های‬ ‫نشست‬ ‫قالب‬ ‫در‬ ‫را‬ ‫نفوذ‬ ‫هشدارهای‬ ‫باشند‬ ‫می‬ ‫حمله‬ ‫نشست‬ ‫همان‬ ‫به‬ ‫مربوط‬ ‫بیشتری‬ ‫احتمال‬ ‫با‬ ‫ای‬ ‫خمله‬ ‫های‬ ‫فعالیت‬ ‫چه‬ ‫اینکه‬ ‫تشخیص‬ ‫برای‬ ‫آمار‬ ‫این‬ ‫از‬
  • 18. 18 Cyber Defense and Situational Awareness Attack Projection D ‫دادگان‬ ‫مورد‬ ‫نیاز‬ A ‫حمله‬ ‫دارایی‬ ‫محور‬ O ‫مبهم‬ ‫سازی‬ ‫سایبری‬ ‫حمالت‬ ‫تجسم‬ ‫در‬ ‫مدلسازی‬ ‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫در‬ ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬
  • 19. 19 Cyber Defense and Situational Awareness Attack Projection ‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫در‬ ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬ ‫حمله‬ ‫مدلسازی‬ ‫در‬ ‫سازی‬ ‫تأثیرمبهم‬ ‫مدل‬ ‫توسط‬ ‫حمله‬ ‫شده‬ ‫مشاهده‬ ‫های‬ ‫دنباله‬ ‫تطبیق‬ ‫حمله‬ ‫های‬ ‫تعریف‬ ‫نویز‬ ‫کردن‬ ‫اضافه‬ ‫پاها‬ ‫رد‬ ‫حذف‬ ‫حمله‬ ‫مدلسازی‬ ‫روی‬ ‫بر‬ ‫هشدارها‬ ‫تغییر‬
  • 20. 20 Cyber Defense and Situational Awareness Attack Projection ‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫در‬ ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬ ‫حمله‬ ‫مدلسازی‬ ‫در‬ ‫سازی‬ ‫تأثیرمبهم‬ ‫نویز‬ ‫کردن‬ ‫اضاقه‬ ‫ردپا‬ ‫حذف‬
  • 21. 21 Cyber Defense and Situational Awareness Attack Projection ‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫در‬ ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬ ‫حمله‬ ‫مدلسازی‬ ‫در‬ ‫سازی‬ ‫تأثیرمبهم‬ ‫کمی‬ ‫ارزیابی‬ ‫حمله‬ ‫مدل‬ ‫بر‬ ‫سازی‬ ‫مبهم‬ ‫تأثیر‬
  • 22. 22 Cyber Defense and Situational Awareness Attack Projection ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬ ‫در‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫حمله‬ ‫مدلسازی‬ ‫در‬ ‫سازی‬ ‫تأثیرمبهم‬ ‫شناخته‬ ‫های‬ ‫مدل‬ ‫با‬ ‫منطبق‬ ً ‫کامال‬ ‫مشاهدات‬ ‫به‬ ‫رسیدن‬ ‫هستند‬ ‫حمالتی‬ ‫آن‬ ،‫خطرناک‬ ‫حمالت‬ ‫چرا‬ ‫نیست‬ ‫مقدور‬ ‫همیشه‬ ‫می‬ ‫استفاده‬ ‫ای‬ ‫کننده‬ ‫منحرف‬ ‫ردهای‬ُ ‫ب‬‫راه‬ ‫از‬ ً ‫احتماال‬ ‫که‬ ‫کنند‬ ‫رقیب‬ ‫دانش‬ ‫با‬ ‫خودی‬ ‫دانش‬ ‫ترکیب‬ ‫جعل‬ ‫به‬ ‫توجه‬ ‫با‬ ‫ارتباط‬ ‫از‬ ‫مناسبی‬ ‫تعریف‬ IP ‫آدرس‬ ‫جعل‬ ‫رویدادهای‬ ‫آیا‬ ‫اینکه‬ ‫تعیین‬ ‫برای‬ ‫روشی‬ ‫شده‬ ‫شناخته‬ ‫مدلهای‬ ‫از‬ ‫یکی‬ ‫با‬ ‫شده‬ ‫مشاهده‬ ‫آنها‬ ‫از‬ ‫اینکه‬ ‫یا‬ ‫شود‬ ‫داده‬ ‫تطبیق‬ ‫قبلی‬ ‫شود‬ ‫استفاده‬ ‫جدید‬ ‫مدل‬ ‫یک‬ ‫تولید‬ ‫برای‬ . ‫روش‬
  • 23. 23 Cyber Defense and Situational Awareness Attack Projection ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬ ‫در‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫دارایی‬ ‫بر‬ ‫مبتی‬ ‫حمله‬ ‫تولید‬ ‫ابعاد‬ ‫در‬ ‫خرابکارانه‬ ‫رویدادهای‬ ‫ارتباط‬ ‫ارزیابی‬ ‫برای‬ ‫حمله‬ ‫اجتماعی‬ ‫گراف‬ ‫تعریف‬ ‫ابتدا‬ ،‫بزرگ‬ ‫را‬ ‫میدهیم‬ ‫شرح‬ . ‫این‬ ‫گراف‬ ‫یک‬ ‫در‬ ‫را‬ ‫سایبری‬ ‫حمالت‬ ‫مقصد‬ ‫و‬ ‫مبدأ‬ ‫زوجهای‬ ‫روش‬ ‫جهت‬ ‫دار‬ ‫نشان‬ ‫میدهد‬ . Attack Social Graph (ASG)
  • 24. 24 Cyber Defense and Situational Awareness Attack Projection ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬ ‫در‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫دارایی‬ ‫بر‬ ‫مبتی‬ ‫حمله‬ ‫تولید‬ ‫شناخته‬ ‫مدلهای‬ ‫با‬ ‫منطبق‬ ً ‫کامال‬ ‫مشاهدات‬ ‫به‬ ‫رسیدن‬ ‫حقیقت‬ ‫در‬ ‫حمالت‬ ‫زیرا‬ ‫نباشد‬ ‫راهکار‬ ‫بهترین‬ ً ‫لزوما‬ ‫است‬ ‫ممکن‬ ،‫شده‬ ‫ردهای‬ُ ‫ب‬‫راه‬ ‫از‬ ً ‫احتماال‬ ‫که‬ ‫هستند‬ ‫حمالتی‬ ‫آن‬ ،‫خطرناک‬ ‫منحرف‬ ‫ای‬ ‫کننده‬ ‫استفاده‬ ‫کنند‬ ‫می‬ ‫شناخته‬ ‫حمالت‬ ‫از‬ ‫را‬ ‫آنها‬ ‫تا‬ ‫کند‬ ‫دور‬ ‫معمول‬ ‫و‬ ‫شده‬ . ‫خاصی‬ ‫شرایط‬ ‫که‬ ‫زمانی‬ ‫تا‬ ‫حمالت‬ ‫نوع‬ ‫این‬ ‫برقراری‬ ‫محض‬ ‫به‬ ‫و‬ ‫هستند‬ ‫مخفی‬ ‫نگردد‬ ‫برقرار‬ ‫میکنند‬ ‫اجرا‬ ‫را‬ ‫خود‬ ‫مخرب‬ ‫عملکرد‬ ،‫شرایط‬ . Dormant Attacks ‫چالش‬ ‫پروژه‬ ‫این‬ ‫تحلیل‬ ‫به‬ ‫مربوط‬ ‫های‬ ‫پدیده‬ ‫خطاب‬ ‫مورد‬ ‫را‬ ‫کرمها‬ ‫نظیر‬ ‫بزرگی‬ ‫مقیاس‬ ‫قرار‬ ‫اینگونه‬ ‫در‬ ‫زیرا‬ ‫میدهد‬ ‫ها‬ ‫پدیده‬ ‫بر‬ ‫نظارت‬ ، ‫گسترش‬ ‫اولیه‬ ‫مراحل‬ ‫است‬ ‫ممکن‬ ‫خاص‬ ‫مکان‬ ‫یک‬ ‫کلی‬ ‫بطور‬ ‫یا‬ ‫و‬ ‫کرم‬ ‫مختلف‬ ‫های‬ ‫جنبه‬ ‫مورد‬ ‫را‬ ‫بزرگ‬ ‫مقیاس‬ ‫در‬ ‫کرم‬ ‫رفتار‬ ‫درک‬ ‫برای‬ ‫نیاز‬ ‫فراهم‬ ‫با‬ ‫پروژه‬ ‫این‬ ‫که‬ ‫باشد‬ ‫نداشته‬ ‫بر‬ ‫در‬ ‫برای‬ ‫قدرتمند‬ ‫ابزارهایی‬ ‫نمودن‬ ‫به‬ ‫پویش‬ ‫مانند‬ ‫جستجو‬ ‫مختلف‬ ‫روشهای‬ ‫تصویرکشیدن‬ ‫گام‬ ‫چالش‬ ‫این‬ ‫نمودن‬ ‫برطرف‬ ‫جهت‬ ‫در‬ ‫کرمها‬ ‫و‬ ‫دارد‬ ‫برمی‬ . Network Telescope Project
  • 25. 25 Cyber Defense and Situational Awareness Attack Projection ‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫در‬ ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬ ‫پیشگویانه‬ ‫سایبری‬ ‫وضعیتی‬ ‫آگاهی‬ ‫در‬ ‫نیاز‬ ‫مورد‬ ‫دادگان‬ ‫هنگام‬ ‫به‬ ‫به‬ ‫و‬ ‫روز‬ ‫به‬ ‫انعکاس‬ ‫پذیریها‬ ‫آسیب‬ ‫موقع‬ ‫گسترده‬ ‫پوشش‬ ‫از‬ ‫وسیعی‬ ‫طیف‬ ‫دادن‬ ‫پوشش‬ ‫حمله‬ ‫ی‬ ‫ردها‬ُ ‫ب‬‫راه‬ ‫روشهای‬ ‫انواع‬ ‫بطوریکه‬ ‫کدهای‬ ‫و‬ ‫پویش‬ ‫بهره‬ ‫کشی‬ ‫سرویسهای‬ ‫به‬ ‫مربوط‬ ‫بر‬ ‫در‬ ‫را‬ ‫مختلف‬ ‫گیرد‬ . ‫دانش‬ ‫تنظیمات‬ ‫برداشتن‬ ‫در‬ ‫مختلف‬ ‫پیکربندیهای‬ ‫و‬ ‫و‬ ‫مقیاسها‬ ‫در‬ ‫شبکه‬ ‫گوناگون‬ ‫ابعاد‬ . ‫نو‬ ‫حمالت‬ ‫از‬ ‫وسیعی‬ ‫طیف‬ ‫پوشش‬ ‫مهاجم‬ ‫ی‬ ‫ها‬ ‫مهارت‬ ‫مجموعه‬ ‫ی‬ ‫روشها‬ ‫جمله‬ ‫از‬ ‫مختلف‬ ‫مبهم‬ ‫نوظهور‬ ‫حمالت‬ ‫و‬ ‫سازی‬
  • 26. 26 Cyber Defense and Situational Awareness Attack Projection ‫سایبری‬ ‫حمالت‬ ‫بینی‬ ‫پیش‬ ‫حوزه‬ ‫در‬ ‫آتی‬ ‫و‬ ‫کنونی‬ ‫های‬ ‫فعالیت‬ ‫پیشگویانه‬ ‫سایبری‬ ‫وضعیتی‬ ‫آگاهی‬ ‫در‬ ‫نیاز‬ ‫مورد‬ ‫دادگان‬ ‫الگوی‬ ‫سناریو‬ ‫راهنمای‬ SGT ‫حمله‬ ‫رفتار‬ ABM ‫مراتب‬ ‫سلسله‬ ‫پذیری‬ ‫آسیب‬ VH ‫صحنه‬ ‫سایبری‬ ‫نبرد‬ VT ‫یک‬ ‫شامل‬ ‫مدل‬ ‫چهار‬ ‫و‬ ‫محور‬ ‫الگوریتم‬ ‫هسته‬ ‫محتوایی‬
  • 27. 27 Cyber Defense and Situational Awareness Attack Projection ‫گیری‬ ‫نتیجه‬ WHY ? WHO ? WHERE ? WHEN ? HOW ? WHAT ? ‫آگاهی‬ ‫نیازمند‬ ‫سایبری‬ ‫وضعیتی‬ ‫پیش‬ ‫بینیی‬ ‫یل‬ ‫ی‬‫حاص‬ ‫یه‬ ‫ی‬‫ک‬ ‫یت‬ ‫ی‬‫اس‬ ‫یه‬ ‫ی‬‫حمل‬ ‫یی‬ ‫ی‬‫آت‬ ‫یدامات‬ ‫ی‬‫اق‬ ‫یم‬ ‫ی‬‫تجس‬ ‫فعالیتهای‬ ‫اسیت‬ ‫آینده‬ ‫در‬ ‫شده‬ ‫مشاهده‬ ‫مخرب‬ . ‫به‬ ‫نیل‬ ‫جهت‬ ‫حیاتی‬ ‫و‬ ‫بزرگ‬ ‫حمالت‬ ‫جاسوسیی‬ ‫هدف‬ ‫متعیدد‬ ‫فنون‬ ‫از‬ ‫اغلب‬ ‫سایبری‬ ‫خرابکاری‬ ‫یا‬ ‫و‬ ، ‫شناسایی‬ ‫مبهمسازی‬ ‫و‬ ‫بهرهکشی‬ ‫میی‬ ‫استفاده‬ ‫کنند‬ . ‫جامع‬ ‫ارزیابی‬ ‫برای‬ ‫موجود‬ ‫دادگان‬ ‫قابلیت‬ ‫های‬ ‫مناسب‬ ‫پیشگویانه‬ ‫سایبری‬ ‫وضعیتی‬ ‫آگاهی‬ ‫نیستند‬ . ‫وضیعیتی‬ ‫آگیاهی‬ ‫جامعیه‬ ‫کیه‬ ‫هنگامی‬ ‫دفاع‬ ‫یک‬ ‫سمت‬ ‫به‬ ‫سایبری‬ ‫شبکه‬ ‫ای‬ ‫منعطف‬ ‫حرکت‬ ‫می‬ ‫کند‬ ‫اسیت‬ ‫نییاز‬ ‫مورد‬ ‫یکپارچه‬ ‫رویکرد‬ ‫یک‬ ، ‫حملیه‬ ‫رفتاری‬ ‫مدلهای‬ ‫و‬ ‫ردها‬ُ ‫ب‬‫راه‬ ‫بتواند‬ ‫تا‬ ‫را‬ ‫به‬ ‫صورت‬ ‫کند‬ ‫ایجاد‬ ‫و‬ ‫بگیرد‬ ‫یاد‬ ‫پویا‬ .
  • 28. ‫شما‬ ‫توجه‬ ‫از‬ ‫تشکر‬ ‫با‬