Automatización de inventario de activos para ciberseguridad: investigación de técnica basada en correlación de eventos
Autores: Kotenko, Igor; Doynikova, Elena; Fedorchenko, Andrey; Desnitsky, Vasily
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
Automatización de inventario de activos para ciberseguridad: investigación de técnica basada en correlación de eventos
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Inventario de activos
Análisis de ciberseguridad
Identificación de riesgos de seguridad
Identificación automatizada
Activos del sistema
Correlación de eventos
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 31
Citaciones: Sin citaciones
El inventario de activos es uno de los pasos esenciales en el análisis y gestión de ciberseguridad. Se requiere para la identificación de riesgos de seguridad. Los sistemas de información actuales son a gran escala, heterogéneos y dinámicos. Esto complica el inventario manual de los activos, ya que requiere mucho tiempo y recursos humanos. Al mismo tiempo, un inventario de activos debe repetirse continuamente porque las modificaciones continuas de los objetos del sistema y la topología provocan cambios en la situación de ciberseguridad. Por lo tanto, se requiere una técnica para la identificación automatizada de activos del sistema y las conexiones entre ellos. El documento propone una técnica para el inventario automatizado de activos y conexiones entre ellos en diferentes organizaciones. La técnica desarrollada se basa en métodos de correlación de eventos, enlazando los eventos del sistema entre sí. La esencia de la técnica consiste en la investigación de las características de los eventos e identificar las características que surgen únicamente juntas. Esto permite determinar los activos del sistema asignando características de eventos a tipos de activos específicos. Los riesgos de seguridad dependen de la criticidad de los activos; por lo tanto, se proporciona una discusión sobre el cálculo automatizado de la criticidad de los activos delineados. Los objetos y la topología del sistema delineados se pueden utilizar además para restaurar posibles rutas de ataque y evaluación de seguridad. La aplicabilidad de la técnica desarrollada para revelar propiedades y tipos de objetos se demuestra en los experimentos.
Descripción
El inventario de activos es uno de los pasos esenciales en el análisis y gestión de ciberseguridad. Se requiere para la identificación de riesgos de seguridad. Los sistemas de información actuales son a gran escala, heterogéneos y dinámicos. Esto complica el inventario manual de los activos, ya que requiere mucho tiempo y recursos humanos. Al mismo tiempo, un inventario de activos debe repetirse continuamente porque las modificaciones continuas de los objetos del sistema y la topología provocan cambios en la situación de ciberseguridad. Por lo tanto, se requiere una técnica para la identificación automatizada de activos del sistema y las conexiones entre ellos. El documento propone una técnica para el inventario automatizado de activos y conexiones entre ellos en diferentes organizaciones. La técnica desarrollada se basa en métodos de correlación de eventos, enlazando los eventos del sistema entre sí. La esencia de la técnica consiste en la investigación de las características de los eventos e identificar las características que surgen únicamente juntas. Esto permite determinar los activos del sistema asignando características de eventos a tipos de activos específicos. Los riesgos de seguridad dependen de la criticidad de los activos; por lo tanto, se proporciona una discusión sobre el cálculo automatizado de la criticidad de los activos delineados. Los objetos y la topología del sistema delineados se pueden utilizar además para restaurar posibles rutas de ataque y evaluación de seguridad. La aplicabilidad de la técnica desarrollada para revelar propiedades y tipos de objetos se demuestra en los experimentos.