Passer à la navigation principale Passer à la recherche Passer au contenu principal

Automated Enrichment of Logical Attack Graphs via Formal Ontologies

  • Telecom Sudparis
  • Chair CRITiCAL
  • Université de Montréal/Polytechnique

Résultats de recherche: Le chapitre dans un livre, un rapport, une anthologie ou une collectionContribution à une conférenceRevue par des pairs

Résumé

Attack graphs represent the possible actions of adversaries to attack a system. Cybersecurity experts use them to make decisions concerning remediation and recovery plans. There are different attack graph-building approaches. We focus on logical attack graphs. Networks and vulnerabilities constantly change; we propose an attack graph enrichment approach based on semantic augmentation post-processing of the logic predicates. Mapping attack graphs with alerts from a monitored system allows for confirming successful attack actions and updating according to network and vulnerability changes. The predicates get periodically updated based on attack evidence and ontology knowledge, allowing us to verify whether changes lead the attacker to the initial goals or cause further damage to the system not anticipated in the initial graphs. We illustrate our approach using a specific cyber-physical scenario affecting smart cities.

langue originaleAnglais
titreICT Systems Security and Privacy Protection - 38th IFIP TC 11 International Conference, SEC 2023, Revised Selected Papers
rédacteurs en chefNorbert Meyer, Anna Grocholewska-Czuryło
EditeurSpringer Science and Business Media Deutschland GmbH
Pages59-72
Nombre de pages14
ISBN (imprimé)9783031563256
Les DOIs
étatPublié - 1 janv. 2024
Evénement38th IFIP TC 11 International Conference on ICT Systems Security and Privacy Protection, SEC 2023 - Poznan, Pologne
Durée: 14 juin 202316 juin 2023

Série de publications

NomIFIP Advances in Information and Communication Technology
Volume679 IFIPAICT
ISSN (imprimé)1868-4238
ISSN (Electronique)1868-422X

Une conférence

Une conférence38th IFIP TC 11 International Conference on ICT Systems Security and Privacy Protection, SEC 2023
Pays/TerritoirePologne
La villePoznan
période14/06/2316/06/23

SDG des Nations Unies

Ce résultat contribue à ou aux Objectifs de développement durable suivants

  1. SDG 11 - Villes et communautés durables
    SDG 11 Villes et communautés durables

Empreinte digitale

Examiner les sujets de recherche de « Automated Enrichment of Logical Attack Graphs via Formal Ontologies ». Ensemble, ils forment une empreinte digitale unique.

Contient cette citation