An empirical evaluation of the effectiveness of attack graphs and MITRE ATT&CK matrices in aiding cyber attack perception amongst decision-makers

理解力 计算机科学 感知 攻击模式 偏爱 计算机安全 心理学 数学 统计 神经科学 入侵检测系统 程序设计语言
作者
Ana Pirca,Harjinder Singh Lallie
出处
期刊:Computers & Security [Elsevier BV]
卷期号:130: 103254-103254 被引量:1
标识
DOI:10.1016/j.cose.2023.103254
摘要

Decision-makers struggle to understand cyber-security reports, sometimes leading to inadequate cyber-attack responses. Attack modelling techniques (AMTs) can aid cyber-attack perception, but their effectiveness in improving comprehension amongst non-experts is still under-researched. Attack graphs are the most popular AMT amongst academics, while MITRE ATT&CK is becoming the most popular tool amongst practitioners. This research evaluates the effectiveness of attack graphs and MITRE ATT&CK in aiding cyber-attack perception after an attack has taken place. 157 participants were divided into expert and non-expert groups and further subdivided within respective groups. Participants underwent a test designed to demonstrate their comprehension of two cyber-attacks. Participants were also required to express personal preferences, in particular outlining which of the two AMTs was better at aiding their cyber-attack perception. Paired T-Tests reveal that both groups performed better with the attack graph compared to MITRE ATT&CK. Furthermore, both groups outlined a personal preference for the attack graph over MITRE ATT&CK.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
剑指东方是为谁应助多多采纳,获得10
8秒前
逆流的鱼完成签到 ,获得积分10
18秒前
谨慎秋珊完成签到 ,获得积分10
20秒前
LT完成签到 ,获得积分0
21秒前
桐桐应助科研通管家采纳,获得10
22秒前
大模型应助科研通管家采纳,获得10
22秒前
knight7m完成签到 ,获得积分10
26秒前
嘻嘻哈哈啊完成签到 ,获得积分10
30秒前
任小飞完成签到,获得积分20
40秒前
爆米花应助武雨寒采纳,获得10
52秒前
丝丢皮的完成签到 ,获得积分10
56秒前
wenhuanwenxian完成签到 ,获得积分10
57秒前
叶子完成签到 ,获得积分10
59秒前
钟声完成签到,获得积分0
1分钟前
刻苦的新烟完成签到 ,获得积分10
1分钟前
威武画板完成签到 ,获得积分10
1分钟前
1分钟前
王一g完成签到 ,获得积分10
1分钟前
武雨寒发布了新的文献求助10
1分钟前
培培完成签到 ,获得积分10
1分钟前
hadfunsix完成签到 ,获得积分10
1分钟前
开心夏旋完成签到 ,获得积分10
1分钟前
鲑鱼完成签到 ,获得积分10
1分钟前
jlwang发布了新的文献求助10
1分钟前
丝丢皮得完成签到 ,获得积分10
1分钟前
hy1234完成签到 ,获得积分10
1分钟前
失眠的香蕉完成签到 ,获得积分10
1分钟前
星辰完成签到 ,获得积分10
1分钟前
sjyu1985完成签到 ,获得积分10
1分钟前
和平完成签到 ,获得积分10
2分钟前
CRANE完成签到 ,获得积分10
2分钟前
玺青一生完成签到 ,获得积分10
2分钟前
chenbin完成签到,获得积分10
2分钟前
千玺的小粉丝儿完成签到,获得积分10
2分钟前
1002SHIB完成签到,获得积分10
2分钟前
nihaolaojiu完成签到,获得积分10
2分钟前
sheetung完成签到,获得积分10
2分钟前
离子电池完成签到,获得积分10
2分钟前
小凡凡完成签到,获得积分10
2分钟前
坦率的夜玉完成签到 ,获得积分10
2分钟前
高分求助中
The world according to Garb 600
Разработка метода ускоренного контроля качества электрохромных устройств 500
Mass producing individuality 500
Chinesen in Europa – Europäer in China: Journalisten, Spione, Studenten 500
Arthur Ewert: A Life for the Comintern 500
China's Relations With Japan 1945-83: The Role of Liao Chengzhi // Kurt Werner Radtke 500
Two Years in Peking 1965-1966: Book 1: Living and Teaching in Mao's China // Reginald Hunt 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3819982
求助须知:如何正确求助?哪些是违规求助? 3362858
关于积分的说明 10418904
捐赠科研通 3081189
什么是DOI,文献DOI怎么找? 1695017
邀请新用户注册赠送积分活动 814815
科研通“疑难数据库(出版商)”最低求助积分说明 768539