講演名 2017-03-14
脅威情報を関連付けるための攻撃活動の表現
伊藤 大貴(神戸大), 野村 健太(神戸大), 神薗 雅紀(PwCサイバーサービス), 白石 善明(神戸大), 高野 泰洋(神戸大), 毛利 公美(岐阜大), 星澤 裕二(PwCサイバーサービス), 森井 昌克(神戸大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 高度化・複雑化するサイバー攻撃が社会問題となる中,近年,サイバーセキュリティに関する様々な情報を多角的に分析し,そこから得られる新たな知見をセキュリティ対策に活用するThreat Intelligenceが注目されている.Threat Intelligenceにおいて攻撃者の攻撃活動を分析することは重要である.攻撃活動を分析するための手法として攻撃活動のモデル化がある.モデル化手法の一つであるDiamond Modelを用いることによって攻撃活動の一連の流れをグラフによって表現することができ、これを“activity thread”と呼ぶ.本稿では,攻撃活動の特徴や傾向が“activity thread”の構造に表れると想定し,“activity thread”を用いて異なる攻撃活動を関連づける手法を提案する.数値例を用いて提案手法の動作確認を行っている.
抄録(英) As sophisticated and complicated cyber attacks become a social problem, Threat Intelligence, in which new knowledge obtained from diversified analysis of various information on cyber security is utilized for security measures, has attracted attention in recent years It is important to analyze the attack activity of adversary in Threat Intelligence. There is modeling of attack activity as a method for analyzing it. By using “Diamond Model” which is one of the modeling methods, a series of attack activity can be expressed as graph, which is called “activity thread”. In this paper, we assume that the characteristics and trends of attack activity appear in the structure of “activity thread” and propose a method to associate different attack activities with “activity thread.” We make a numerical experiment to check the effectiveness.
キーワード(和) ダイアモンドモデル / スレットインテリジェンス / グラフ構造 / データ駆動型フィンガープリント
キーワード(英) Diamond Model / Threat Intelligence / Graph structure / Data-Driven Fingerprints
資料番号 ICSS2016-64
発行日 2017-03-06 (ICSS)

研究会情報
研究会 ICSS / IPSJ-SPT
開催期間 2017/3/13(から2日開催)
開催地(和) 長崎県立大学シーボルト校
開催地(英) University of Nagasaki
テーマ(和) 情報通信システムセキュリティ,一般
テーマ(英) System Security, etc.
委員長氏名(和) 三宅 優(KDDI研)
委員長氏名(英) Yutaka Miyake(KDDI R&D Labs.)
副委員長氏名(和) 白石 善明(神戸大) / 植田 武(三菱電機)
副委員長氏名(英) Yoshiaki Shiraishi(Kobe Univ.) / Takeshi Ueda(Mitsubishi Electric)
幹事氏名(和) 高倉 弘喜(NII) / 吉岡 克成(横浜国大)
幹事氏名(英) Hiroki Takakura(NII) / Katsunari Yoshioka(Yokohama National Univ.)
幹事補佐氏名(和) 神谷 和憲(NTT) / 笠間 貴弘(NICT)
幹事補佐氏名(英) Kazunori Kamiya(NTT) / Takahiro Kasama(NICT)

講演論文情報詳細
申込み研究会 Technical Committee on Information and Communication System Security / Special Interest Group on Security Psychology and Trust
本文の言語 JPN
タイトル(和) 脅威情報を関連付けるための攻撃活動の表現
サブタイトル(和)
タイトル(英) Representation for Attack Activity to Associate Threat Information
サブタイトル(和)
キーワード(1)(和/英) ダイアモンドモデル / Diamond Model
キーワード(2)(和/英) スレットインテリジェンス / Threat Intelligence
キーワード(3)(和/英) グラフ構造 / Graph structure
キーワード(4)(和/英) データ駆動型フィンガープリント / Data-Driven Fingerprints
第 1 著者 氏名(和/英) 伊藤 大貴 / Daiki Ito
第 1 著者 所属(和/英) 神戸大学(略称:神戸大)
Kobe University(略称:Kobe Univ.)
第 2 著者 氏名(和/英) 野村 健太 / Kenta Nomura
第 2 著者 所属(和/英) 神戸大学(略称:神戸大)
Kobe University(略称:Kobe Univ.)
第 3 著者 氏名(和/英) 神薗 雅紀 / Masaki Kamizono
第 3 著者 所属(和/英) PwCサイバーサービス合同会社(略称:PwCサイバーサービス)
PwC Cyber Services(略称:PwC Cyber Services)
第 4 著者 氏名(和/英) 白石 善明 / Yoshiaki Shiraishi
第 4 著者 所属(和/英) 神戸大学(略称:神戸大)
Kobe University(略称:Kobe Univ.)
第 5 著者 氏名(和/英) 高野 泰洋 / Yasuhiro Takano
第 5 著者 所属(和/英) 神戸大学(略称:神戸大)
Kobe University(略称:Kobe Univ.)
第 6 著者 氏名(和/英) 毛利 公美 / Masami Mohri
第 6 著者 所属(和/英) 岐阜大学(略称:岐阜大)
Gifu University(略称:Gifu Univ.)
第 7 著者 氏名(和/英) 星澤 裕二 / Yuji Hoshizawa
第 7 著者 所属(和/英) PwCサイバーサービス合同会社(略称:PwCサイバーサービス)
PwC Cyber Services(略称:PwC Cyber Services)
第 8 著者 氏名(和/英) 森井 昌克 / Masakatu Morii
第 8 著者 所属(和/英) 神戸大学(略称:神戸大)
Kobe University(略称:Kobe Univ.)
発表年月日 2017-03-14
資料番号 ICSS2016-64
巻番号(vol) vol.116
号番号(no) ICSS-522
ページ範囲 pp.147-152(ICSS),
ページ数 6
発行日 2017-03-06 (ICSS)