kth.sePublikationer KTH
Ändra sökning
RefereraExporteraLänk till posten
Permanent länk

Direktlänk
Referera
Referensformat
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annat format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annat språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf
Containment Strategy Formalism in a Probabilistic Threat Modelling Framework
KTH, Skolan för elektroteknik och datavetenskap (EECS).ORCID-id: 0000-0002-1639-2673
KTH, Skolan för elektroteknik och datavetenskap (EECS), Datavetenskap, Nätverk och systemteknik.ORCID-id: 0000-0003-3922-9606
KTH, Skolan för elektroteknik och datavetenskap (EECS), Datavetenskap, Nätverk och systemteknik.ORCID-id: 0000-0003-2549-6578
KTH, Skolan för elektroteknik och datavetenskap (EECS), Datavetenskap, Nätverk och systemteknik.ORCID-id: 0000-0002-4641-9240
2022 (Engelska)Ingår i: Proceedings of the 8th international conference on information systems security and privacy (ICISSP) / [ed] Paolo Mori, Gabriele Lenzini, Steven Furnell, Scitepress , 2022, Vol. 1, s. 108-120Konferensbidrag, Publicerat paper (Refereegranskat)
Abstract [en]

Foreseeing, mitigating and preventing cyber-attacks is more important than ever before. Advances in the field of probabilistic threat modelling can help organisations understand their own resilience profile against cyber-attacks. Previous research has proposed MAL, a meta language for capturing the attack logic of a considered domain and running attack simulations in a model that depicts the defended IT-infrastructure. While this modality is already somewhat established for proposing general threat mitigation actions, less is known about how to model containment strategies in the event that penetration already has occurred. The problem is a fundamental gap between predominant threat models in cyber-security research and containment in the incident response lifecycle. This paper presents a solution to the problem by summarizing a methodology for reasoning about containment strategies in MAL-based threat models.

Ort, förlag, år, upplaga, sidor
Scitepress , 2022. Vol. 1, s. 108-120
Serie
Proceedings of the 8th International Conference on Information Systems Security and Privacy 2022, ISSN 2184-4356
Nyckelord [en]
Threat Analysis, MAL, Containment strategies, Simulated Annealing
Nationell ämneskategori
Datavetenskap (datalogi)
Forskningsämne
Datalogi
Identifikatorer
URN: urn:nbn:se:kth:diva-310910DOI: 10.5220/0010823800003120ISI: 000818770500009Scopus ID: 2-s2.0-85176317924OAI: oai:DiVA.org:kth-310910DiVA, id: diva2:1651148
Konferens
8th International Conference on Information Systems Security and Privacy (ICISSP), Virtual/Online, 9-11 February, 2022
Projekt
SOCCRATES
Forskningsfinansiär
Security Link, 833481
Anmärkning

Part of proceedings: ISBN 978-989-758-553-1

QC 20220419

QC 20220708

Tillgänglig från: 2022-04-11 Skapad: 2022-04-11 Senast uppdaterad: 2023-11-23Bibliografiskt granskad

Open Access i DiVA

Fulltext saknas i DiVA

Övriga länkar

Förlagets fulltextScopusConference

Person

Fahlander, PerEkstedt, MathiasMukherjee, PreetamDwivedi, Ashish Kumar

Sök vidare i DiVA

Av författaren/redaktören
Fahlander, PerEkstedt, MathiasMukherjee, PreetamDwivedi, Ashish Kumar
Av organisationen
Skolan för elektroteknik och datavetenskap (EECS)Nätverk och systemteknik
Datavetenskap (datalogi)

Sök vidare utanför DiVA

GoogleGoogle Scholar

doi
urn-nbn

Altmetricpoäng

doi
urn-nbn
Totalt: 174 träffar
RefereraExporteraLänk till posten
Permanent länk

Direktlänk
Referera
Referensformat
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annat format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annat språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf