Un estudio de mapeo sistemático sobre datos de indicadores de ciberseguridad
Autores: Meland, Per Håkon; Tokas, Shukun; Erdogan, Gencer; Bernsmed, Karin; Omerovic, Aida
Idioma: Inglés
Editor: MDPI
Año: 2021
Acceso abierto
Artículo científico
2021
Un estudio de mapeo sistemático sobre datos de indicadores de ciberseguridad
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Indicador de seguridad
Riesgos cibernéticos
Fuentes de datos
Tipo de investigación
Inteligencia de amenazas
Aplicación en el mundo real
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 49
Citaciones: Sin citaciones
Un indicador de seguridad es una señal que nos muestra cómo es algo o cómo está cambiando una situación y puede ayudarnos a hacer estimaciones informadas sobre los riesgos cibernéticos. Hay muchos tipos diferentes de indicadores de seguridad, pero, desafortunadamente, no siempre son fáciles de aplicar debido a la falta de fuentes de datos disponibles o creíbles. Este documento realiza un estudio de mapeo sistemático sobre la literatura académica relacionada con los datos de indicadores de seguridad cibernética. Identificamos 117 estudios primarios de los últimos cinco años como relevantes para responder a nuestras preguntas de investigación. Fueron clasificados según un conjunto de categorías relacionadas con el tipo de investigación, dominio, apertura de datos, uso, fuente, tipo y contenido. Nuestros resultados muestran un crecimiento lineal de publicaciones por año, donde la mayoría de los indicadores se basan en datos técnicos gratuitos o internos que son independientes del dominio. Si bien estos indicadores pueden proporcionar información valiosa sobre el riesgo cibernético contemporáneo, el aumento en el uso de fuentes de datos no convencionales y feeds de inteligencia de amenazas de naturaleza más estratégica y táctica representan una tendencia más prospectiva. Además, existe la necesidad de llevar los métodos y técnicas desarrollados por la comunidad de investigación desde el plano conceptual y hacerlos lo suficientemente prácticos para su aplicación en el mundo real.
Descripción
Un indicador de seguridad es una señal que nos muestra cómo es algo o cómo está cambiando una situación y puede ayudarnos a hacer estimaciones informadas sobre los riesgos cibernéticos. Hay muchos tipos diferentes de indicadores de seguridad, pero, desafortunadamente, no siempre son fáciles de aplicar debido a la falta de fuentes de datos disponibles o creíbles. Este documento realiza un estudio de mapeo sistemático sobre la literatura académica relacionada con los datos de indicadores de seguridad cibernética. Identificamos 117 estudios primarios de los últimos cinco años como relevantes para responder a nuestras preguntas de investigación. Fueron clasificados según un conjunto de categorías relacionadas con el tipo de investigación, dominio, apertura de datos, uso, fuente, tipo y contenido. Nuestros resultados muestran un crecimiento lineal de publicaciones por año, donde la mayoría de los indicadores se basan en datos técnicos gratuitos o internos que son independientes del dominio. Si bien estos indicadores pueden proporcionar información valiosa sobre el riesgo cibernético contemporáneo, el aumento en el uso de fuentes de datos no convencionales y feeds de inteligencia de amenazas de naturaleza más estratégica y táctica representan una tendencia más prospectiva. Además, existe la necesidad de llevar los métodos y técnicas desarrollados por la comunidad de investigación desde el plano conceptual y hacerlos lo suficientemente prácticos para su aplicación en el mundo real.