講演抄録/キーワード |
講演名 |
2017-03-14 11:45
脅威情報を関連付けるための攻撃活動の表現 ○伊藤大貴・野村健太(神戸大)・神薗雅紀(PwCサイバーサービス)・白石善明・高野泰洋(神戸大)・毛利公美(岐阜大)・星澤裕二(PwCサイバーサービス)・森井昌克(神戸大) ICSS2016-64 |
抄録 |
(和) |
高度化・複雑化するサイバー攻撃が社会問題となる中,近年,サイバーセキュリティに関する様々な情報を多角的に分析し,そこから得られる新たな知見をセキュリティ対策に活用するThreat Intelligenceが注目されている.Threat Intelligenceにおいて攻撃者の攻撃活動を分析することは重要である.攻撃活動を分析するための手法として攻撃活動のモデル化がある.モデル化手法の一つであるDiamond Modelを用いることによって攻撃活動の一連の流れをグラフによって表現することができ、これを“activity thread”と呼ぶ.本稿では,攻撃活動の特徴や傾向が“activity thread”の構造に表れると想定し,“activity thread”を用いて異なる攻撃活動を関連づける手法を提案する.数値例を用いて提案手法の動作確認を行っている. |
(英) |
As sophisticated and complicated cyber attacks become a social problem, Threat Intelligence, in which new knowledge obtained from diversified analysis of various information on cyber security is utilized for security measures, has attracted attention in recent years It is important to analyze the attack activity of adversary in Threat Intelligence. There is modeling of attack activity as a method for analyzing it. By using “Diamond Model” which is one of the modeling methods, a series of attack activity can be expressed as graph, which is called “activity thread”. In this paper, we assume that the characteristics and trends of attack activity appear in the structure of “activity thread” and propose a method to associate different attack activities with “activity thread.” We make a numerical experiment to check the effectiveness. |
キーワード |
(和) |
ダイアモンドモデル / スレットインテリジェンス / グラフ構造 / データ駆動型フィンガープリント / / / / |
(英) |
Diamond Model / Threat Intelligence / Graph structure / Data-Driven Fingerprints / / / / |
文献情報 |
信学技報, vol. 116, no. 522, ICSS2016-64, pp. 147-152, 2017年3月. |
資料番号 |
ICSS2016-64 |
発行日 |
2017-03-06 (ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2016-64 |