摘要
本发明涉及一种基于ATT&CK的复杂信息系统网络攻击建模系统和方法,属于网络安全技术领域。本发明的建模系统包括以下几个模块:目标系统资产表征与漏洞识别模块、CVE与ATT&CK战术技术映射模块、攻击模式制定和技术过滤模块和网络威胁攻击路径生成和评估模块。本发明能够系统化构建攻击场景,模拟攻击者的行为,预测潜在的攻击路径,降低建模过程中的主观性。本发明综合考虑目标系统资产状况和脆弱性、从ATT&CK框架中获取攻击者能力范畴,实现对攻击路径风险等级的量化评估,有效提升复杂信息系统的安全态势感知能力和防御策略优化能力。
技术关键词
建模系统
信息系统
系统资产
过滤模块
广度优先搜索算法
识别模块
模式
入口组件
路径评估方法
操作系统环境
生成拓扑图
网络拓扑
过滤器模块
识别漏洞
网络安全技术
阶段
框架
系统为您推荐了相关专利信息
心血管疾病诊断
大语言模型
医学命名实体
节点
自然语言
辅助决策系统
指标
数据管理模块
DCS系统
系统管理模块
预测系统
多模型
生理特征信息
比例风险模型
近似计算方法