[发明专利]基于图数据库生成红蓝对抗攻击演习方案的方法及系统在审

专利信息
申请号: 202110322223.X 申请日: 2021-03-25
公开(公告)号: CN113051575A 公开(公告)日: 2021-06-29
发明(设计)人: 袁帅;黄国忠;郑苑文;陈达鑫;蓝朝贤 申请(专利权)人: 深圳市联软科技股份有限公司
主分类号: G06F21/57 分类号: G06F21/57;G06F21/55;G06Q30/00
代理公司: 北京酷爱智慧知识产权代理有限公司 11514 代理人: 钟继莲
地址: 518000 广东省深圳市南山区高*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 数据库 生成 对抗 攻击 演习 方案 方法 系统
【说明书】:

发明提供了基于图数据库生成红蓝对抗攻击演习方案的方法及系统,方法包括获取企业录入的脆弱性数据;根据脆弱性数据构建资产漏洞关联图模型;计算垂直入侵路径和横向移动路径,在资产漏洞关联图模型中增加垂直入侵路径和横向移动路径;计算漏洞类型广度;根据漏洞类型广度、增加垂直入侵路径和横向移动路径后的资产漏洞关联图模型生成演习方案。该方法满足中小企业快速全面地检测自身和响应攻击的能力的需求。

技术领域

本发明属于网络信息安全技术领域,具体涉及基于图数据库生成红蓝对抗攻击演习方案的方法及系统。

背景技术

红蓝对抗是网络安全演习中,将安全人员和企业分为红队攻击方和蓝队防守方进行攻防演练的一种演习模式。其中,红队攻击方旨在实现全场景、多层次的攻击模拟,来衡量企业人员、网络、应用、物理安全控制和防护体系在面对真实攻击时的防御水平,并拓宽防守方的视野。

但是目前大多数红队攻击方仍无法实现全场景、多层次的攻击模拟,这是因为在目前主要的攻击演习方案中,红队攻击方往往依赖资深攻击人员的经验,基于企业提供的一个域名或IP就开始逐步的扫描和入侵。

但是这种方式并不适合所有的中小型企业。主要有两点原因:1、这种攻击演习方案要求红队攻击人员的技术能力要足够强和全面,而目前在攻击方面能力足够强和全面的安全人才比较少,大多数都被大型企业所持有。2、中小型企业的网络资产和系统并没有那么的庞大复杂,置于公网中如同溪流入海,很难发掘利用,无形中增加了红队攻击方的攻击难度,致使攻击方无法进行有效的攻击,也就不能有效的进行自身检测和响应攻击的能力,反而容易造成自身安全成熟度很高的假象。

发明内容

针对现有技术中的缺陷,本发明提供一种基于图数据库生成红蓝对抗攻击演习方案的方法及系统,满足中小企业快速全面地检测自身和响应攻击的能力的需求。

第一方面,一种基于图数据库生成红蓝对抗攻击演习方案的方法,包括以下步骤:

获取企业录入的脆弱性数据;

利用图数据库和脆弱性数据构建资产漏洞关联图模型;

计算垂直入侵路径和横向移动路径,在资产漏洞关联图模型中增加垂直入侵路径和横向移动路径;

计算漏洞类型广度;

根据漏洞类型广度、增加垂直入侵路径和横向移动路径后的资产漏洞关联图模型生成演习方案。

优选地,所述脆弱性数据包括:

物理网络结构拓扑、虚拟网络结构拓扑、所有主机和端口服务的分布情况和/或存在的漏洞数据;

其中主机和端口服务均提供欺骗防御服务和/或正常业务服务。

优选地,所述利用图数据库和脆弱性数据构建资产漏洞关联图模型具体包括:

根据所述物理网络结构拓扑和/或虚拟网络结构拓扑得到网络域、防火墙规则或隔离区;

根据所述漏洞数据得到漏洞;

将网络域、防火墙规则或隔离区,主机,端口服务和/或漏洞抽象成点;将主机与网络域、防火墙规则或隔离区的归属关系,端口服务间的依赖关系,端口服务与主机的归属关系,和/或漏洞与端口服务的依赖关系抽象成边;构建所述资产漏洞关联图模型。

优选地,所述点包括:代表主机的第一结点,代表端口服务的第二结点,代表网络域、防火墙规则或隔离区的第三结点和/或代表漏洞的第四结点;

所述边包括:

第一结点和第三结点之间,关系为主机属于网络域、防火墙规则或隔离区的第一边;

第一结点和第二结点之间,关系为主机开放了端口服务的第二边;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市联软科技股份有限公司,未经深圳市联软科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110322223.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top