[发明专利]模拟攻击杀伤链的方法、装置、存储介质及电子设备在审
申请号: | 202210127808.0 | 申请日: | 2022-02-11 |
公开(公告)号: | CN116633567A | 公开(公告)日: | 2023-08-22 |
发明(设计)人: | 唐杰;吴龙平;莫建平;余凯 | 申请(专利权)人: | 三六零数字安全科技集团有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06N5/04;G06N5/022;G06F40/30;G06F16/901 |
代理公司: | 北京律诚同业知识产权代理有限公司 11006 | 代理人: | 王玉双;马砚花 |
地址: | 100016 北京市朝阳区酒*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 模拟 攻击 杀伤 方法 装置 存储 介质 电子设备 | ||
本发明提供了一种模拟攻击杀伤链的方法、装置、存储介质及电子设备,所述方法包括:获取历史攻击事件,并以图数据的形式表示,构建初始图表示学习模型;获取企业目标资产信息,输入至所述初始图表示学习模型进行训练,生成杀伤链路径模型,所述杀伤链路径模型用于输入至入侵者模拟系统评估企业安全性。根据本发明实施例,该方法其通过知识图谱计算企业环境中的模拟攻击杀伤链,自适应不同企业环境或者自适应同一企业环境中日益不断变化的资产信息。
技术领域
本发明涉及安全性检测技术领域,尤其涉及一种模拟攻击杀伤链的方法、装置、存储介质及电子设备。
背景技术
目前企业环境安全检测和安全设备能力评估基本分为人工渗透测试、自动化入侵和攻击模拟(BAS)两种方式。其中,人工渗透测试方式虽能达到企业短期的检测需求,但企业环境熟悉、后期交付、工作效率、标准化程度、行为及数据可控性都有非常多的不足。自动化入侵和攻击模拟(BAS)可以对目标环境进行全量漏洞探测、全量TTP内容库及设定好的场景进行自动化模拟攻击,但即使针对用户环境做过相关资产测绘,该方法依然存有自身的局限性和弊端,比如主要基于单点的资产攻击行为,无法根据资产间的关联度从而模拟出符合企业真实环境中的攻击杀伤链。
发明内容
本发明实施例的目的是提供一种模拟攻击杀伤链的方法、装置、存储介质及电子设备,其通过知识图谱计算企业环境中的模拟攻击杀伤链,自适应不同企业环境或者自适应同一企业环境中日益不断变化的资产信息。
为了实现上述目的,本发明一方面提供一种模拟攻击杀伤链的方法,包括:
获取历史攻击事件,并以图数据的形式表示,构建初始图表示学习模型;
获取企业目标资产信息,输入至所述初始图表示学习模型进行训练,生成杀伤链路径模型,
所述杀伤链路径模型用于输入至入侵者模拟系统评估企业安全性。
可选的,所述将所述历史攻击事件以图数据的形式表示,构建初始图表示学习模型,包括:
从所述历史攻击事件中抽取攻击知识,并与杀伤链关联;
将与杀伤链关联后的所述历史攻击事件以图数据的形式表示,构建初始图表示学习模型。
可选的,所述从所述历史攻击事件中抽取攻击知识,并与杀伤链关联,包括:
对所述历史攻击事件进行训练语义分析,提取攻击知识,作为数据集语料库;
将所述攻击知识中关于TTP信息、所述企业目标资产信息作为实体,作为训练集语料库,与杀伤链建立关系。
可选的,所述对所述历史攻击事件进行训练语义分析,提取攻击知识,作为数据集语料库,包括:
对所述历史攻击事件进行文本预处理以及文本深层次断句;
通过自然语言处理技术,对经过文本深层次断句后的所述历史攻击事件进行语句语义依存分析;
对经过语句语义依存分析后的所述历史攻击事件制作数据集语料库,提取攻击知识。
可选的,所述获取企业目标资产信息,输入至所述初始图表示学习模型进行训练,生成杀伤链路径模型,包括:
获取所述企业目标资产信息,并将其映射到所述初始图表示学习模型中表征所述企业目标资产信息的实体;
通过知识计算中对所述初始图表示学习模型中表征所述TTP信息的实体及其所在的杀伤链范围做时序分析,生成所述杀伤链路径模型。
可选的,所述企业目标资产信息包括企业硬件配置信息、企业软件配置信息、和/或企业所属行业信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于三六零数字安全科技集团有限公司,未经三六零数字安全科技集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210127808.0/2.html,转载请声明来源钻瓜专利网。