HW期間,為防范釣魚,即日起FreeBuf將取消投稿文章的一切外部鏈接。給您帶來的不便,敬請諒解~
微軟發布了開源網絡攻擊模擬器CyberBattleSim,該項目使用基于Python的Open AI Gym接口構建,能夠使安全研究人員和數據科學家創建模擬的網絡環境。
Microsoft 365 Defender研究團隊創建了CyberBattleSim,以對攻擊者在最初獲得立足點后如何通過網絡橫向移動進行建模。
“該環境由一組計算機構成網絡,可對固定的網絡拓撲和一組預定義的漏洞進行參數化配置,項目可以利用這些漏洞在網絡中進行橫向移動”。
“模擬攻擊者的目標是通過利用這些漏洞來獲取網絡的相關權限,攻擊者在網絡中進行橫向平移時,防御Agent會監視網絡活動以檢測攻擊者的存在并遏制攻擊”,Microsoft 365 Defender研究團隊對此解釋道。
為了構建模擬環境,研究人員將在網絡上創建各種節點,并在節點上配置運行的服務、存在的漏洞以及如何保護設備。
自動化的攻擊者Agent部署在環境中,攻擊者會隨機選擇節點進行攻擊。盡管許多行為可能會在XDR或SIEM系統中觸發告警,但微軟希望通過該模擬器更好地理解AI如何分析橫向平移并更好地對其進行防御。
“借助CyberBattleSim,我們看到了將強化學習應用于安全領域的巨大潛力。我們邀請研究人員和數據科學家在我們實驗的基礎上繼續研究,希望這項工作可以不斷擴展并激發出新的靈感,有效地解決安全問題”。
來源:FreeBuf.COM