本論文では、時間変動型アクティブディレクトリネットワークにおけるサイバー攻撃への防御手段としてデコイの配置問題を研究している。
まず、時間変動型アクティブディレクトリネットワークをグラフモデルで表現し、攻撃者がドメイン管理者に到達するまでの時間を「対応時間」として定義する。防御者の目的は、デコイの配置によって対応時間を最大化することで、早期に攻撃を検知し、適切な対応を取れるようにすることである。
この問題をスタッケルバーグゲームとしてモデル化し、防御者の最適化問題がNP困難であることを示す。そのため、進化的多様性最適化(EDO)アルゴリズムを提案する。
しかし、EDOアルゴリズムの単純な適用では、大規模なグラフに対して収束が遅く、実用的ではない。そこで、以下の2つの改善策を提案する:
これらの改善により、大規模なアクティブディレクトリグラフに対しても効率的に最適なデコイ配置を見出すことができる。
Para Outro Idioma
do conteúdo original
arxiv.org
Principais Insights Extraídos De
by Huy Q. Ngo,M... às arxiv.org 03-28-2024
https://arxiv.org/pdf/2403.18162.pdfPerguntas Mais Profundas