Khai thác tình báo mối đe dọa mạng cho mô hình quản lý rủi ro động

( 0 đánh giá )
Miễn phí

Tác giả xây dựng mô hình ngữ nghĩa kết nối dữ liệu tình báo mối đe dọa với quy trình quản lý rủi ro, giúp tổ chức phản ứng linh hoạt trước các mối đe dọa mạng mới. Mô hình sử dụng lý luận ngữ nghĩa (semantic reasoner) để suy diễn dữ liệu, phát hiện hành vi tấn công theo mẫu TTP thay vì chỉ dựa vào chỉ số IOC. Bài viết trình bày chi tiết cách xây dựng ontology cho STIX v2.0 và DRM, thiết kế các luật SWRL để tự động hóa đánh giá rủi ro, chia sẻ thông tin tình báo, và đề xuất hành động chiến lược như huấn luyện nhận thức an ninh mạng. Mô hình được kiểm nghiệm qua tình huống tấn công watering hole giả lập tại một tổ chức CSIRT quốc gia, cho thấy khả năng phát hiện và phản ứng hiệu quả với các mối đe dọa chưa biết. Kết quả cho thấy mô hình có thể cập nhật rủi ro động, đề xuất chiến lược phản ứng phù hợp và hỗ trợ ra quyết định ở cả cấp độ vận hành, chiến thuật và chiến lược.