LLM-based Attack Scenarios Generator with IT Asset Management and Vulnerability Information

计算机安全 脆弱性(计算) 计算机科学 资产(计算机安全) 信息安全 脆弱性评估 风险管理 经济短缺 信息安全管理 恶意软件 风险分析(工程) 政府(语言学) 业务 知识管理 安全信息和事件管理 云计算 云安全计算 心理治疗师 财务 操作系统 哲学 心理弹性 语言学 心理学
作者
T. Naito,Rei Watanabe,Takuho Mitsunaga
标识
DOI:10.1109/icspis60075.2023.10344019
摘要

As businesses become more dependent on IT due to digital transformation, a variety of attackers are targeting companies, government agencies, and individuals to steal information and disrupt services. To reduce the risks these cyber threats pose, penetration testing and red teaming are important. On the other hand, these initiatives require skills and knowledge, and there is a shortage of human resources. This research aims to demonstrate the effectiveness of a system that inputs asset management data and vulnerability information into ChatGPT and searches for attack routes with a high threat level. Specifically, ChatGPT uses information used for IT asset management (OS type, version, device usage, account), vulnerability information published by CISA, and network information as input values to verify whether it is possible to output attack routes that are useful for penetration testing and red teaming. The results of the experiment confirmed that attack vectors for penetration testing and red teaming could be used to effectively uncover cybersecurity threats within an organization and perform risk assessments.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
HM发布了新的文献求助10
刚刚
芭拉芭克完成签到,获得积分10
1秒前
Om完成签到,获得积分10
1秒前
nicenicer完成签到,获得积分10
1秒前
zhgj发布了新的文献求助10
3秒前
4秒前
wz完成签到,获得积分10
4秒前
4秒前
无辜的惜寒完成签到,获得积分10
5秒前
6秒前
迷路水蜜桃完成签到,获得积分10
7秒前
落花生完成签到,获得积分10
7秒前
小橘发布了新的文献求助10
8秒前
杨yang发布了新的文献求助10
9秒前
9秒前
研友_enPV28发布了新的文献求助10
10秒前
10秒前
10秒前
11秒前
sssss完成签到 ,获得积分10
11秒前
11秒前
Owen应助轻松的语海采纳,获得10
12秒前
13秒前
errui发布了新的文献求助10
14秒前
ZXB应助超帅寻双采纳,获得20
14秒前
14秒前
北海完成签到,获得积分10
15秒前
16秒前
16秒前
乐多发布了新的文献求助10
16秒前
16秒前
在水一方应助小张采纳,获得10
17秒前
jaum发布了新的文献求助10
17秒前
chen发布了新的文献求助10
18秒前
zhgj完成签到,获得积分10
18秒前
酷波er应助ghgbhgybh采纳,获得10
18秒前
18秒前
19秒前
19秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Kinesiophobia : a new view of chronic pain behavior 2000
Research for Social Workers 1000
Psychology and Work Today 800
Mastering New Drug Applications: A Step-by-Step Guide (Mastering the FDA Approval Process Book 1) 800
Signals, Systems, and Signal Processing 510
Discrete-Time Signals and Systems 510
热门求助领域 (近24小时)
化学 材料科学 生物 医学 工程类 计算机科学 有机化学 物理 生物化学 纳米技术 复合材料 内科学 化学工程 人工智能 催化作用 遗传学 数学 基因 量子力学 物理化学
热门帖子
关注 科研通微信公众号,转发送积分 5899286
求助须知:如何正确求助?哪些是违规求助? 6728013
关于积分的说明 15742945
捐赠科研通 5021715
什么是DOI,文献DOI怎么找? 2704323
邀请新用户注册赠送积分活动 1651459
关于科研通互助平台的介绍 1599450