Прогнозирование уязвимостей в конфигурациях устройств информационных систем
Графы атак уже давно стали популярным методом моделирования многошаговых атак. Они используются для оценки вероятности компрометации узлов сети и определения путей атак с наибольшей вероятностью и риском. Обычно такой анализ опирается на информацию об уязвимостях из открытых баз данных.
Однако многие устройства не включены в эти базы, что делает невозможным использование информации об их уязвимостях. Чтобы решить эту проблему, спикеры изучили различные модификации BERT для прогнозирования категорий уязвимостей в конфигурациях устройств. В этой работе каждая конфигурация устройства представлена в виде списка CPE URIs.
Уязвимости были разделены на 24 категории на основе вектора доступа к устройству (access vector), необходимых для эксплуатации уязвимости привилегий (privileges required) и привилегий, получаемых после эксплуатации уязвимости (privileges obtained). Все три метрики соответствуют стандарту CVSS. В ходе экспериментов была произведена сравнительная оценка производительности BERT, RoBERTa, XLM-RoBERTa и DeBERTa v3.
Далее на основе оптимизации гиперпараметров были получены лучшие модели для прогнозирования каждой из метрик. На основе прогнозов этих моделей была экспериментально оценена эффективность их комбинации в предсказывании категорий уязвимостей для устройств информационных систем.
Дмитрий Левшун
СПб ФИЦ РАН
1 view
120
21
1 month ago 00:15:15 391
Медицинская астрология // Компенсация проблем // Саитзянова Елена // Ушкова Елена Михайловна
2 months ago 00:52:23 48
КОНКУРС РАБОТ МОЛОДЫХ УЧЕНЫХ 2
3 months ago 00:38:58 4
Астрологический прогноз на октябрь. Рекомендации и расчет для каждого месяца. #планирование #весы
3 months ago 00:02:35 11
Курс “Продвинутый водитель“. 12 тем для вашей безопасности.
3 months ago 00:22:46 912
Как вести дневник
3 months ago 00:15:11 91
GBPUSD дает шанс заработать 500 пунктов на слабом долларе. Прогноз рынка от Алексея Ершова
4 months ago 01:38:34 1
Стратегия — это больно! Интервью Александра Бындю на канале Токсичный манагер
4 months ago 01:02:24 1
Первая тема онлайн-курса “Продвинутый водитель“: “Как стать лучшим водителем“.
4 months ago 01:30:48 1
Желчный Подкаст: КРИЗИС ИДЕНТИЧНОСТИ с Каримой Джам
4 months ago 00:32:35 2
Мультимаркерный подход в ведении пациентов с сердечной недостаточностью. Пиляева Н.Г. кмн
4 months ago 01:16:53 267
Дмитрий Голубков. наступило ли время перемен для Российской и глобальной экономики
4 months ago 00:15:54 1
ПЭТ-КТ в планировании и оценке возможностей лучевой терапии больных НМРЛ. Взгляд клинициста
4 months ago 00:20:59 1
Прогнозирование результатов лечения больных раком толстой кишки после мультивисциральных резекций
4 months ago 00:27:12 1
Планирование лекарственной терапии больным гормонозависимым мРМЖ в рамках оплаты по КСГ
5 months ago 00:44:00 1
Прогнозирование уязвимостей в конфигурациях устройств информационных систем
5 months ago 00:00:32 1.5K
Почему люди подчиняются? если интересно читай описание под видео.
6 months ago 00:02:27 1
ВНИМАНИЕ! 28 ИЮНЯ. НА ЗЕМЛЕ БУДЕТ БУШЕВАТЬ СИЛЬНЕЙШАЯ МАГНИТНАЯ БУРЯ КОТОРУЮ НЕ ПРОГНОЗИРОВАЛИ!
7 months ago 00:00:44 1
Нейросеть. Анализ и обеспечение безопасности_4
8 months ago 00:14:49 35
DataFuSion 23 в шаге от Успеха Армянское Радио Уберите Fu ᛋion город из Матрицы Шок ИИ не поможет при отсутвии естественного
8 months ago 00:14:48 116
DataFuSion 18 в шаге от Успеха Армянское Радио Уберите Fu ᛋion город из Матрицы Шок ИИ не поможет при отсутвии естественного
8 months ago 00:14:49 78
DataFuSion 17 в шаге от Успеха Армянское Радио Уберите Fu ᛋion город из Матрицы Шок ИИ не поможет при отсутвии естественного
8 months ago 00:14:49 58
DataFuSion 16 в шаге от Успеха Армянское Радио Уберите Fu ᛋion город из Матрицы Шок ИИ не поможет при отсутвии естественного
8 months ago 00:14:49 42
DataFuSion 15 в шаге от Успеха Армянское Радио Уберите Fu ᛋion город из Матрицы Шок ИИ не поможет при отсутвии естественного
8 months ago 00:14:49 57
DataFuSion 14 в шаге от Успеха Армянское Радио Уберите Fu ᛋion город из Матрицы Шок ИИ не поможет при отсутвии естественного