logo móvil
Contáctanos

Automatización de inventario de activos para ciberseguridad: investigación de técnica basada en correlación de eventos

Autores: Kotenko, Igor; Doynikova, Elena; Fedorchenko, Andrey; Desnitsky, Vasily

Idioma: Inglés

Editor: MDPI

Año: 2022

Descargar PDF

Acceso abierto

Artículo científico
2022

Automatización de inventario de activos para ciberseguridad: investigación de técnica basada en correlación de eventos


Categoría

Ingeniería y Tecnología

Subcategoría

Ingeniería Eléctrica y Electrónica

Palabras clave

Inventario de activos
Análisis de ciberseguridad
Identificación de riesgos de seguridad
Identificación automatizada
Activos del sistema
Correlación de eventos

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 31

Citaciones: Sin citaciones


Descripción
El inventario de activos es uno de los pasos esenciales en el análisis y gestión de ciberseguridad. Se requiere para la identificación de riesgos de seguridad. Los sistemas de información actuales son a gran escala, heterogéneos y dinámicos. Esto complica el inventario manual de los activos, ya que requiere mucho tiempo y recursos humanos. Al mismo tiempo, un inventario de activos debe repetirse continuamente porque las modificaciones continuas de los objetos del sistema y la topología provocan cambios en la situación de ciberseguridad. Por lo tanto, se requiere una técnica para la identificación automatizada de activos del sistema y las conexiones entre ellos. El documento propone una técnica para el inventario automatizado de activos y conexiones entre ellos en diferentes organizaciones. La técnica desarrollada se basa en métodos de correlación de eventos, enlazando los eventos del sistema entre sí. La esencia de la técnica consiste en la investigación de las características de los eventos e identificar las características que surgen únicamente juntas. Esto permite determinar los activos del sistema asignando características de eventos a tipos de activos específicos. Los riesgos de seguridad dependen de la criticidad de los activos; por lo tanto, se proporciona una discusión sobre el cálculo automatizado de la criticidad de los activos delineados. Los objetos y la topología del sistema delineados se pueden utilizar además para restaurar posibles rutas de ataque y evaluación de seguridad. La aplicabilidad de la técnica desarrollada para revelar propiedades y tipos de objetos se demuestra en los experimentos.

Otros recursos que podrían interesarte

Temas Virtualpro