חוקרי MIT מפתחים מסגרת להערכת שיטות אבטחת סייבר

חוקרי MIT מפתחים מסגרת להערכת שיטות אבטחת סייבר

צומת המקור: 2750059

קמסו אוג'יופור-אבוגו קמסו אוג'יופור-אבוגו
פורסם ב: 4 ביולי 2023
חוקרי MIT מפתחים מסגרת להערכת שיטות אבטחת סייבר

חוקרים מהמכון הטכנולוגי של מסצ'וסטס (MIT) הציגו מסגרת חדשה בשם Metior, המאפשרת הערכה כמותית של היעילות של תוכניות ערפול שונות באבטחת סייבר.

תוכניות ערפול משמשות כדי להגביל את יכולת התוקפים להשיג מידע רגיש באמצעות התקפות ערוץ צדדי, כאשר האקרים צופים בהתנהגות של תוכנית כדי להשיג נתונים סודיים, כגון סיסמאות. חסימה מוחלטת של התקפות ערוצי צד היא יקרה מאוד ולא מעשית עבור מערכות בעולם האמיתי, מה שמוביל לשימוש בתוכניות ערפול שמטרתן להגביל, ולא לחסל לחלוטין, את הגישה של תוקף למידע סודי.

Metior מספקת הערכה מקיפה של כמות המידע שתוקף יכול ללמוד מתוכנית קורבן המוגנת על ידי ערכת ערפול. על ידי לימוד גורמים שונים כמו תוכניות קורבנות, אסטרטגיות תוקפים ותצורות ערפול, מהנדסים ומדענים יכולים לקבוע את היקף המידע הרגיש שדלף.

"Metior עוזרת לנו להכיר בכך שאנחנו לא צריכים להסתכל על תוכניות האבטחה הללו בבידוד", אמר פיטר דויטש, סטודנט לתואר שני ב-MIT ומחבר ראשי של מאמר בגישה פתוחה על Metior. "זה מאוד מפתה לנתח את היעילות של ערכת ערפול עבור קורבן מסוים, אבל זה לא עוזר לנו להבין למה ההתקפות האלה עובדות. הסתכלות על דברים מרמה גבוהה יותר נותנת לנו תמונה הוליסטית יותר של מה שקורה בפועל".

באמצעות שלושה מקרי מקרים, Metior יושמה כדי להשוות אסטרטגיות תקיפה ולנתח את דליפת המידע מתכניות ערפול מתקדמות. ההערכות הניבו תובנות חדשות, המערערות על הנחות קודמות לגבי היעילות של שיטות תקיפה מסוימות.

"בהמשך, החוקרים רוצים להמשיך ולשפר את Metior כך שהמסגרת תוכל לנתח אפילו תוכניות ערפול מסובכות מאוד בצורה יעילה יותר", נכתב בפוסט בעמוד החדשות של MIT. "הם גם רוצים ללמוד תוכניות ערפול נוספות וסוגים של תוכניות קורבנות, כמו גם לבצע ניתוחים מפורטים יותר של ההגנות הפופולריות ביותר".

Metior ממומן על ידי הקרן הלאומית למדע, קרן המחקר של MIT RSC, משרד חיל האוויר למחקר מדעי ואינטל.

בול זמן:

עוד מ בלשי בטיחות