Фреймворк Bhadra: моделирование угроз для систем мобильной связи, доклад Сида Рао | Вебинар Nullc...

12+
12+

час назад

ПожаловатьсяНарушение авторских прав
12+
12+

час назад

ПожаловатьсяНарушение авторских прав
12+
12+

час назад

О вебинаре: -------------------------- Мобильные системы связи (также известные как телекоммуникационные сети) сложны, поскольку содержат различные архитектуры, подсистемы, технологии и постоянно растущий список новых функций. Из-за этого большая часть усилий по обеспечению безопасности рассеяна по всей этой сложной структуре, что приводит к нечеткому представлению об общей безопасности всей системы. Кроме того, отсутствует специализированная структура моделирования угроз для мобильных систем связи, что затрудняет формирование единого представления о событиях безопасности. В Nokia Bell Labs мы разработали структуру Bhadra для решения вышеуказанных проблем. Bhadra, если коротко, — это структурированный способ описания событий безопасности (например, атак, инцидентов или угроз) с использованием общего языка и справочной структуры, описывающей поведение злоумышленников в телекоммуникационных сетях. Она предназначена для моделирования поведения злоумышленников на этапах атаки и для использования в качестве общей матрицы таксономии. Вдохновившись фреймворком MITRE ATT&CK, мы систематически систематизировали известные атаки, разделив их на различные тактики и методы. Мы также разработали веб-инструмент для помощи в моделировании, например, для аннотирования и визуализации. Хотя Bhadra находится на начальной стадии развития, он привлек внимание многих ключевых игроков в индустрии мобильной связи и набирает обороты. Тем не менее, это только начало. Мы хотим, чтобы эта исследовательская деятельность стала инициативой, управляемой сообществом. Поэтому все ваши предложения, критика и вклад приветствуются. В этом докладе, помимо представления фреймворка Bhadra, я отвечу на некоторые вопросы, которые, вероятно, уже у вас возникли: Почему телекоммуникации отличаются? Почему мы не можем использовать MITRE ATT&CK или любые другие существующие фреймворки? Каковы варианты использования этого фреймворка? Что дальше? Как мы можем внести свой вклад? и т. д. О спикере: --------------------------- Сид Рао — исследователь в области безопасности и конфиденциальности Сид Рао — исследователь в области безопасности и конфиденциальности в Nokia Bell Labs и Университете Аалто в Финляндии. Он является исследователем системной безопасности, специализирующимся на анализе безопасности коммуникационных протоколов, архитектур, а в последнее время — на удобстве использования и человеческом факторе безопасности. Ранее он выступал на конференциях по безопасности, таких как Def Con, Blackhat, hack.lu и Troopers. ---------------------------------------------------------------------- Следите за nullcon в Facebook: https://www.facebook.com/nullcon Twitter: https://twitter.com/nullcon LinkedIn: http://linkedin.com/company/nullcon/ Веб-сайт: https://nullcon.net

Название:

Фреймворк Bhadra: моделирование угроз для систем мобильной связи, доклад Сида Рао | Вебинар Nullc...

Категория:

Разное