مروری بر سناریوهای حملات و چشم انداز جامع مدیریت تهدیدات با ترکیب چارچوبهای امنیتی MITRE Attack و Cyber Kill Chain (CKC)
محل انتشار: سومین کنفرانس فضای سایبر
سال انتشار: 1403
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 235
فایل این مقاله در 10 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
CYSP03_029
تاریخ نمایه سازی: 13 مهر 1404
چکیده مقاله:
گسترش فناوری اینترنت در عصر دیجیتال و تعدد حملات سایبری به طور قابل توجهی روبه افزایش است، طوری که تحلیل و شناسایی حملات سایبری امری حیاتی برای بقا و حفظ امنیت سایبری سازمانها است. با بررسی نقاط ضعف روشهای تشخیص نفوذ روشهای مقابله با حملات و مقایسه این روشها به معرفی روشها و ابزارهای پیشنهادی و بهینه در ارتقا این امر، حیاتی، حفظ هرچه بیشتر امنیت و شناسایی زودهنگام حملات میتوان کمک شایانی به دنیای سایبری کرد. لازمه هر نوع دفاع به موقع و مناسب شناخت نوع حمله و مقابله متناسب و به موقع با آن است؛ بنابراین با شناخت تهدیدات و راههای موجود برای نفوذ دشمن بعد از ارزیابی آن با اطلاعاتی که در دسترس است آن را تحلیل کرد سپس با استفاده از ابزارهای پیشگیرانه نوآورانه یا ابزارهای بروز دنیا و انتخاب مناسب هرکدام با کمک از روشهای امتیازدهی میتوان بهترین امنیت را برای فضای موردنظر ایجاد کرد. در این مقاله به معرفی بهترین چارچوبها و ابزارهای مقابله و دفاع در مقابل حملات سایبری شامل MITRE Cyber Kill Chain (CK) Attack و Metasploit می پردازیم و در انتها به این نتیجه میرسیم که برای داشتن چشم انداز جامع از مدیریت تهدیدات چارچوبهای MITRE Attack و Cyber Kill Chain CKC گزینههای بهتری هستند.
کلیدواژه ها:
تهدید ، مسیر حمله ، انواع سیستم ، تشخیص نفوذ ، درخت حمله ، امتیازدهی (CVSS) ، Metasploit ، Cyber Kill Chain (CKC) ، MITRE Attack
نویسندگان
محمدجواد رنجبر
دانشجوی مقطع کارشناسی مهندسی کامپیوتر دانشکده مهندسی دانشکدگان فارابی دانشگاه تهران، ایران
محمدرضا محمدی
دانشجوی مقطع کارشناسی مهندسی کامپیوتر دانشکده مهندسی دانشکدگان فارابی دانشگاه تهران، ایران
سارا سعادت
مشاور امنیت و مدرس دروس امنیت شبکه و مدیریت پروژههای فناوری اطلاعات در دانشکده مهندسی دانشکدگان فارابی دانشگاه تهران و دانشکدگان مدیریت دانشگاه تهران، ایران