亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

SPGNN-API: A Transferable Graph Neural Network for Attack Paths Identification and Autonomous Mitigation

计算机科学 计算机安全 最短路径问题 鉴定(生物学) 攻击模式 路径(计算) 图形 计算机网络 入侵检测系统 理论计算机科学 植物 生物
作者
Houssem Jmal,F. Ben Hmida,Nardine Basta,Muhammad Ikram,Mohamed Ali Kâafar,Michael Walker
出处
期刊:IEEE Transactions on Information Forensics and Security [Institute of Electrical and Electronics Engineers]
卷期号:19: 1601-1613 被引量:4
标识
DOI:10.1109/tifs.2023.3338965
摘要

Attack paths are the potential chain of malicious activities an attacker performs to compromise network assets and acquire privileges through exploiting network vulnerabilities. Attack path analysis helps organizations to identify new/unknown chains of attack vectors exposing critical assets, as opposed to individual attack vectors in signature-based attack analysis. Timely identification of attack paths enables proactive mitigation of threats. Nevertheless, manual analysis of complex network configurations, vulnerabilities, and security events to identify attack paths is rarely feasible. This work proposes a novel transferable graph neural network-based model for shortest path identification. The shortest path, integrated with a novel holistic model for identifying potential network vulnerabilities interactions, is then utilized to detect network attack paths. Our framework automates the risk assessment of attack paths indicating the propensity of the paths to enable the compromise of highly-critical assets (e.g., databases). The proposed framework, named SPGNN-API, incorporates automated threat mitigation through a proactive timely tuning of the network firewall rules and Zero-Trust (ZT) policies to break critical attack paths and bolster cyber defenses. Our evaluation process is twofold; evaluating the performance of the shortest path identification and assessing the attack path detection accuracy. Our results show that SPGNN-API largely outperforms the baseline model for shortest path identification with an average accuracy ≥ 95% and successfully detects 100% of the potentially compromised assets, outperforming the attack graph baseline by 47%.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
大模型应助keyboy采纳,获得10
23秒前
年年完成签到 ,获得积分10
28秒前
37秒前
41秒前
keyboy发布了新的文献求助10
42秒前
45秒前
优秀灵雁发布了新的文献求助10
48秒前
666关闭了666文献求助
1分钟前
keyboy完成签到,获得积分10
1分钟前
zqq完成签到,获得积分0
1分钟前
充电宝应助科研通管家采纳,获得10
1分钟前
无极微光应助科研通管家采纳,获得20
1分钟前
NexusExplorer应助科研通管家采纳,获得30
1分钟前
1分钟前
苹果板凳完成签到 ,获得积分10
1分钟前
今夕何夕完成签到,获得积分10
1分钟前
1分钟前
LeoYiS214完成签到,获得积分10
1分钟前
木十四完成签到 ,获得积分10
1分钟前
万能图书馆应助李微采纳,获得30
2分钟前
2分钟前
haooy111发布了新的文献求助10
2分钟前
2分钟前
haooy111完成签到,获得积分10
2分钟前
李微发布了新的文献求助30
2分钟前
焦糖布丁发布了新的文献求助10
2分钟前
2分钟前
lucky完成签到 ,获得积分10
2分钟前
Chloe完成签到 ,获得积分10
3分钟前
科目三应助焦糖布丁采纳,获得10
3分钟前
OK应助科研通管家采纳,获得20
3分钟前
Ava应助科研通管家采纳,获得10
3分钟前
3分钟前
中中完成签到,获得积分10
3分钟前
科研南完成签到 ,获得积分10
3分钟前
Ava应助xudonghui采纳,获得10
3分钟前
搞怪汝燕发布了新的文献求助10
3分钟前
王木木完成签到 ,获得积分10
3分钟前
3分钟前
3分钟前
高分求助中
Adhesion Science: Principles & Practice 1234
Signals, Systems, and Signal Processing 610
Competition Law: Cases and Materials, 5th edition 500
Introduction to Cosmetic Formulation and Technology, 2nd Edition 400
Petrology and Plate Tectonics,2025 400
Burger's Medicinal Chemistry and Drug Discovery 400
A Step-by-Step Guide to Qualitative Data Coding 2nd Edition 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6706831
求助须知:如何正确求助?哪些是违规求助? 8447454
关于积分的说明 18040442
捐赠科研通 5947751
什么是DOI,文献DOI怎么找? 2991336
邀请新用户注册赠送积分活动 1967294
关于科研通互助平台的介绍 1913626