El Análisis Espacial de los Localizadores Uniformes de Recursos (URLs) Maliciosos: Estudio de Caso del Conjunto de Datos de 2016
Autores: Amin, Raid W.; Sevil, Hakki Erhan; Kocak, Salih; Francia, Guillermo; Hoover, Philip
Idioma: Inglés
Editor: MDPI
Año: 2020
Acceso abierto
Artículo científico
2020
El Análisis Espacial de los Localizadores Uniformes de Recursos (URLs) Maliciosos: Estudio de Caso del Conjunto de Datos de 2016
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Identificar
Clústeres espaciales
Ciberataques
Países
Análisis
Clústeres
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
En este estudio, nuestro objetivo fue identificar clústeres espaciales de países con altas tasas de ciberataques dirigidos a otros países. El conjunto de datos de ciberataques fue obtenido del Instituto Canadiense de Ciberseguridad, con más de 110,000 Localizadores Uniformes de Recursos (URLs), que fueron clasificados en una de 5 categorías: benignos, phishing, malware, spam o desfiguración. Se utilizó el software de vigilancia de enfermedades SaTScanTM para realizar un análisis espacial del país de origen de cada ciberataque. Esto permitió la identificación de clústeres espaciales y espacio-temporales de ubicaciones con recuentos o tasas inusualmente altas de ciberataques. El número de usuarios de internet por país obtenido del CIA World Factbook de 2016 se utilizó como base poblacional para calcular tasas y análisis de Poisson en SaTScanTM. Los clústeres fueron probados por significancia con un estudio de Monte Carlo dentro de SaTScanTM, donde cualquier clúster con p < 0.05 fue designado como un clúster significativo de ciberataques. Los resultados utilizando la tasa de los diferentes tipos de ciberataques de URLs maliciosas se presentan en este documento. Este enfoque novedoso de estudiar ciberataques desde una perspectiva espacial proporciona una evaluación de riesgo relativo invaluable para cada tipo de ciberataque que se originó en un país particular.
Descripción
En este estudio, nuestro objetivo fue identificar clústeres espaciales de países con altas tasas de ciberataques dirigidos a otros países. El conjunto de datos de ciberataques fue obtenido del Instituto Canadiense de Ciberseguridad, con más de 110,000 Localizadores Uniformes de Recursos (URLs), que fueron clasificados en una de 5 categorías: benignos, phishing, malware, spam o desfiguración. Se utilizó el software de vigilancia de enfermedades SaTScanTM para realizar un análisis espacial del país de origen de cada ciberataque. Esto permitió la identificación de clústeres espaciales y espacio-temporales de ubicaciones con recuentos o tasas inusualmente altas de ciberataques. El número de usuarios de internet por país obtenido del CIA World Factbook de 2016 se utilizó como base poblacional para calcular tasas y análisis de Poisson en SaTScanTM. Los clústeres fueron probados por significancia con un estudio de Monte Carlo dentro de SaTScanTM, donde cualquier clúster con p < 0.05 fue designado como un clúster significativo de ciberataques. Los resultados utilizando la tasa de los diferentes tipos de ciberataques de URLs maliciosas se presentan en este documento. Este enfoque novedoso de estudiar ciberataques desde una perspectiva espacial proporciona una evaluación de riesgo relativo invaluable para cada tipo de ciberataque que se originó en un país particular.