Léveillé, D., & Jaskolka, J. (2024). A Game-Theoretic Approach for Security Control Selection. In A. Achilleos & A. Francalanza (Eds.), Fifteenth International Symposium on Games, Automata, Logics, and Formal Verification (GandALF 2024) (Vol. 409, pp. 103–119). EPTCS. https://doi.org/10.4204/EPTCS.409.11
本文旨在解決在有限預算和攻擊者行為難以預測的情況下,如何從眾多安全控制中選擇最有效的組合來保護系統資產的問題。
本文提出了一種基於賽局理論的方法,將安全控制選擇問題建模為一個雙人零和單次賽局。安全分析師作為其中一個玩家,需要根據預期的攻擊者行為選擇最有效的安全控制組合。
本文提出的基於賽局理論的安全控制選擇方法提供了一種實用的解決方案,可以幫助安全分析師在面對複雜的攻擊者行為時做出更明智的決策。
該研究為安全控制選擇提供了一種新的思路,強調了考慮攻擊者行為的重要性,並為開發更有效的安全控制選擇工具奠定了基礎。
Na inny język
z treści źródłowej
arxiv.org
Głębsze pytania