Kamso Oguejiofor-Abugu
Objavljeno dne: Julij 4, 2023
Raziskovalci na Tehnološkem inštitutu v Massachusettsu (MIT) so predstavili nov okvir, imenovan Metior, ki omogoča kvantitativno oceno učinkovitosti različnih shem zamegljevanja v kibernetski varnosti.
Sheme zamegljevanja se uporabljajo za omejitev zmožnosti napadalcev, da pridobijo občutljive informacije prek stranskih napadov, kjer hekerji opazujejo vedenje programa, da pridobijo tajne podatke, kot so gesla. Popolna blokada stranskih napadov je zelo draga in nepraktična za sisteme v resničnem svetu, kar spodbuja uporabo shem zamegljevanja, katerih namen je omejiti in ne popolnoma odpraviti napadalčev dostop do zaupnih informacij.
Metior zagotavlja celovito oceno količine informacij, ki bi jih lahko napadalec potencialno izvedel iz programa žrtve, zaščitenega s shemo zamegljevanja. S preučevanjem različnih dejavnikov, kot so programi žrtev, strategije napadalcev in konfiguracije shem zakrivanja, lahko inženirji in znanstveniki določijo obseg razkritih občutljivih informacij.
"Metior nam pomaga prepoznati, da teh varnostnih shem ne bi smeli gledati ločeno," je dejal Peter Deutsch, podiplomski študent MIT in glavni avtor dokumenta o Metiorju z odprtim dostopom. »Zelo mamljivo je analizirati učinkovitost sheme zamegljevanja za posamezno žrtev, vendar nam to ne pomaga razumeti, zakaj ti napadi delujejo. Pogled na stvari z višje ravni nam daje bolj celovito sliko o tem, kaj se dejansko dogaja.«
S tremi študijami primerov je bil Metior uporabljen za primerjavo strategij napadov in analizo uhajanja informacij iz najsodobnejših shem zamegljevanja. Vrednotenja so prinesla nove vpoglede in spodbijala prejšnje predpostavke o učinkovitosti nekaterih metod napada.
"Raziskovalci želijo še naprej izboljševati Metior, tako da lahko ogrodje učinkoviteje analizira celo zelo zapletene sheme zamegljevanja," je zapisano v objavi na strani z novicami MIT. "Prav tako želijo preučiti dodatne sheme zamegljevanja in vrste programov žrtev ter opraviti podrobnejše analize najbolj priljubljenih obramb."
Metior financirajo Nacionalna znanstvena fundacija, raziskovalni sklad MIT RSC, Urad za znanstvene raziskave letalskih sil in Intel.
- Distribucija vsebine in PR s pomočjo SEO. Okrepite se še danes.
- PlatoData.Network Vertical Generative Ai. Opolnomočite se. Dostopite tukaj.
- PlatoAiStream. Web3 Intelligence. Razširjeno znanje. Dostopite tukaj.
- PlatoESG. Avtomobili/EV, Ogljik, CleanTech, Energija, Okolje, sončna energija, Ravnanje z odpadki. Dostopite tukaj.
- BlockOffsets. Posodobitev okoljskega offset lastništva. Dostopite tukaj.
- vir: https://www.safetydetectives.com/news/mit-researchers-develop-framework-to-evaluate-cybersecurity-methods/
- : je
- :ne
- :kje
- 300
- 40
- a
- sposobnost
- O meni
- dostop
- dejansko
- Dodatne
- Cilj
- AIR
- Air Force
- Prav tako
- znesek
- an
- analizirati
- in
- uporabna
- SE
- AS
- ocenjevanje
- predpostavke
- At
- napad
- Napadi
- Avtor
- avatar
- blokiranje
- vendar
- by
- se imenuje
- CAN
- primeru
- Primeri dobre prakse
- nekatere
- izziv
- primerjate
- dokončanje
- popolnoma
- zapleten
- celovito
- Ravnanje
- naprej
- bi
- Cybersecurity
- datum
- podrobno
- Ugotovite,
- Razvoj
- drugačen
- Ne
- učinkovitost
- učinkovite
- odpravo
- zaposleni
- omogoča
- Inženirji
- izboljšanje
- oceniti
- Ocena
- vrednotenja
- Tudi
- drago
- obseg
- dejavniki
- za
- moč
- Naprej
- Fundacija
- Okvirni
- iz
- Sklad
- stvarno
- Gain
- daje
- dogaja
- diplomiral
- hekerji
- Imajo
- pomoč
- Pomaga
- več
- celosten
- HTTPS
- in
- Podatki
- vpogledi
- Inštitut
- Intel
- Uvedeno
- izolacija
- vodi
- UČITE
- Stopnja
- LIMIT
- Poglej
- si
- Način
- Massachusetts
- Tehnološki inštitut Massachusetts
- Metode
- MIT
- Diplomiral na MIT
- več
- učinkovitejše
- Najbolj
- Najbolj popularni
- nacionalni
- Nacionalna znanost
- Novo
- novice
- opazujejo
- pridobi
- of
- Office
- on
- ONE
- Stran
- Papir
- zlasti
- gesla
- Peter
- slika
- platon
- Platonova podatkovna inteligenca
- PlatoData
- Popular
- Prispevek
- potencialno
- prejšnja
- Program
- programi
- zaščiteni
- zagotavlja
- količinsko
- Preberi
- resnični svet
- priznajo
- Raziskave
- raziskovalci
- omejiti
- Je dejal
- shema
- sheme
- Znanost
- znanstveno
- Znanstvena raziskava
- Znanstveniki
- skrivnost
- varnost
- občutljiva
- So
- state-of-the-art
- strategije
- študent
- Študije
- študija
- Študij
- taka
- sistemi
- Tehnologija
- da
- O
- te
- stvari
- ta
- 3
- skozi
- do
- Vrste
- razumeli
- us
- uporaba
- različnih
- zelo
- Žrtva
- želeli
- je
- we
- webp
- Dobro
- Kaj
- Kaj je
- ki
- zakaj
- delo
- pridobil
- zefirnet