压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

微軟發布開源網絡滲透模擬器CyberBattleSim

HW期間,為防范釣魚,即日起FreeBuf將取消投稿文章的一切外部鏈接。給您帶來的不便,敬請諒解~

微軟發布了開源網絡攻擊模擬器CyberBattleSim,該項目使用基于Python的Open AI Gym接口構建,能夠使安全研究人員和數據科學家創建模擬的網絡環境。

Microsoft 365 Defender研究團隊創建了CyberBattleSim,以對攻擊者在最初獲得立足點后如何通過網絡橫向移動進行建模。

“該環境由一組計算機構成網絡,可對固定的網絡拓撲和一組預定義的漏洞進行參數化配置,項目可以利用這些漏洞在網絡中進行橫向移動”。

模擬攻擊者的目標是通過利用這些漏洞來獲取網絡的相關權限,攻擊者在網絡中進行橫向平移時,防御Agent會監視網絡活動以檢測攻擊者的存在并遏制攻擊”,Microsoft 365 Defender研究團隊對此解釋道。

為了構建模擬環境,研究人員將在網絡上創建各種節點,并在節點上配置運行的服務、存在的漏洞以及如何保護設備。

自動化的攻擊者Agent部署在環境中,攻擊者會隨機選擇節點進行攻擊。盡管許多行為可能會在XDR或SIEM系統中觸發告警,但微軟希望通過該模擬器更好地理解AI如何分析橫向平移并更好地對其進行防御

借助CyberBattleSim,我們看到了將強化學習應用于安全領域的巨大潛力。我們邀請研究人員和數據科學家在我們實驗的基礎上繼續研究,希望這項工作可以不斷擴展并激發出新的靈感,有效地解決安全問題”。

來源:FreeBuf.COM

上一篇:美聯社:俄羅斯是全球勒索軟件的避風港

下一篇:SYNwall:一款功能強大的零配置物聯網防火墻