D 2024

Hierarchical Modeling of Cyber Assets in Kill Chain Attack Graphs

SADLEK, Lukáš; Martin HUSÁK a Pavel ČELEDA

Základní údaje

Originální název

Hierarchical Modeling of Cyber Assets in Kill Chain Attack Graphs

Autoři

SADLEK, Lukáš; Martin HUSÁK a Pavel ČELEDA

Vydání

New York, NY, 2024 20th International Conference on Network and Service Management (CNSM), od s. 1-5, 5 s. 2024

Nakladatel

IFIP Open Digital Library, IEEE Xplore

Další údaje

Jazyk

angličtina

Typ výsledku

Stať ve sborníku

Utajení

není předmětem státního či obchodního tajemství

Forma vydání

elektronická verze "online"

Odkazy

URL URL

Organizace

Ústav výpočetní techniky – Masarykova univerzita – Repozitář

ISBN

978-3-903176-66-9

ISSN

DOI

http://dx.doi.org/10.23919/CNSM62983.2024.10814501

UT WoS

001414325200054

Klíčová slova anglicky

attack graph;kill chain;cyber threat scenario;MITRE ATT; CK;MITRE D3FEND
Změněno: 26. 3. 2025 00:50, RNDr. Daniel Jakubík

Anotace

V originále

amp;CK. In this paper, we propose a hierarchical modeling methodology for representing cyber assets in kill chain attack graphs. We illustrate its practical application on MITRE D3FEND’s Digital Artifact Ontology. Moreover, we define how cyber assets with related attack techniques should be transformed into logical facts and attack rules. We implemented proof-of-concept software modules that can process data obtained from network and host-based monitoring together with attack rules to generate attack graphs. We evaluated the approach with data from a cyber exercise captured in a network of a digital twin organization. The results show that the approach is applicable in real-world networks and can reveal ground-truth attacks.
Zobrazeno: 19. 7. 2025 16:06