スレットインテリジェンスのためのダイアモンドモデルに基づく脅威情報分析システム

DOI

書誌事項

タイトル別名
  • Threat Information Analysis System Based on Diamond Model for Threat Intelligence

抄録

特定の標的を狙ったサイバー攻撃は複数の侵入経路や攻撃手段を用いる.そのように多様化したサイバー攻撃に対抗するために,攻撃活動・脆弱性情報などを収集し,活用できるように分析・整理したThreat Intelligenceが注目されている.我々は既に脅威情報をモデル化し,モデルの特徴の共通点から攻撃者や攻撃手法の関連性を導くといった脅威情報を統合的に分析する手法を提案している.本論文では,モデル化した脅威情報を同一のフォーマットで入力しデータベースに登録する機能と,データベースから特定の条件で脅威情報を検索する機能を備えた分析システムについて述べている.実際のインシデントレポートをシステムの登録機能を用いてデータベースに登録し,検索機能を用いて適切な分析を行えることを確認している.

収録刊行物

詳細情報 詳細情報について

  • CRID
    1390845713001699328
  • DOI
    10.14923/transinfj.2017lip0011
  • ISSN
    18810225
    18804535
  • 本文言語コード
    ja
  • データソース種別
    • JaLC
  • 抄録ライセンスフラグ
    使用不可

問題の指摘

ページトップへ