مروری بر سناریوهای حملات و چشم انداز جامع مدیریت تهدیدات با ترکیب چارچوبهای امنیتی MITRE Attack و Cyber Kill Chain (CKC)

سال انتشار: 1403
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 235

فایل این مقاله در 10 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CYSP03_029

تاریخ نمایه سازی: 13 مهر 1404

چکیده مقاله:

گسترش فناوری اینترنت در عصر دیجیتال و تعدد حملات سایبری به طور قابل توجهی روبه افزایش است، طوری که تحلیل و شناسایی حملات سایبری امری حیاتی برای بقا و حفظ امنیت سایبری سازمانها است. با بررسی نقاط ضعف روشهای تشخیص نفوذ روشهای مقابله با حملات و مقایسه این روشها به معرفی روشها و ابزارهای پیشنهادی و بهینه در ارتقا این امر، حیاتی، حفظ هرچه بیشتر امنیت و شناسایی زودهنگام حملات میتوان کمک شایانی به دنیای سایبری کرد. لازمه هر نوع دفاع به موقع و مناسب شناخت نوع حمله و مقابله متناسب و به موقع با آن است؛ بنابراین با شناخت تهدیدات و راههای موجود برای نفوذ دشمن بعد از ارزیابی آن با اطلاعاتی که در دسترس است آن را تحلیل کرد سپس با استفاده از ابزارهای پیشگیرانه نوآورانه یا ابزارهای بروز دنیا و انتخاب مناسب هرکدام با کمک از روشهای امتیازدهی میتوان بهترین امنیت را برای فضای موردنظر ایجاد کرد. در این مقاله به معرفی بهترین چارچوبها و ابزارهای مقابله و دفاع در مقابل حملات سایبری شامل MITRE Cyber Kill Chain (CK) Attack و Metasploit می پردازیم و در انتها به این نتیجه میرسیم که برای داشتن چشم انداز جامع از مدیریت تهدیدات چارچوبهای MITRE Attack و Cyber Kill Chain CKC گزینههای بهتری هستند.

نویسندگان

محمدجواد رنجبر

دانشجوی مقطع کارشناسی مهندسی کامپیوتر دانشکده مهندسی دانشکدگان فارابی دانشگاه تهران، ایران

محمدرضا محمدی

دانشجوی مقطع کارشناسی مهندسی کامپیوتر دانشکده مهندسی دانشکدگان فارابی دانشگاه تهران، ایران

سارا سعادت

مشاور امنیت و مدرس دروس امنیت شبکه و مدیریت پروژههای فناوری اطلاعات در دانشکده مهندسی دانشکدگان فارابی دانشگاه تهران و دانشکدگان مدیریت دانشگاه تهران، ایران