Informace o projektu
Výzkum nástrojů pro hodnocení kybernetické situace a podporu rozhodování CSIRT týmů při ochraně kritické infrastruktury
(CRUSOE)
- Kód projektu
- VI20172020070
- Období řešení
- 1/2017 - 12/2020
- Investor / Programový rámec / typ projektu
-
Ministerstvo vnitra ČR
- Program bezpečnostního výzkumu České Republiky v letech 2015-2020
- Fakulta / Pracoviště MU
- Ústav výpočetní techniky
- Klíčová slova
- situační povědomí; OODA; fingerprinting; podpora rozhodování; CSIRT; kritická informační infrastruktura
Cílem projektu je výzkum nástrojů pro hodnocení bezpečnostní situace a podporu rozhodování bezpečnostních týmů při ochraně sítí, zejména sítí kritické informační infrastruktury. Nástroje budou sloužit členům bezpečnostních týmů k rychlé orientaci v aktuální situaci. Situace bude vyhodnocována s ohledem na probíhající kybernetické útoky, výskyt zranitelností v síti a požadavků na důvěrnost, dostupnost a integritu. Nástroje budou podporovat rozhodování bezpečnostního týmu a navrhovat optimální strategie k potlačení útoku.
Publikace
Počet publikací: 17
2018
-
CRUSOE: Data Model for Cyber Situation Awareness
Proceedings of the 13th International Conference on Availability, Reliability and Security, rok: 2018
-
Machine Learning Fingerprinting Methods in Cyber Security Domain: Which one to Use?
Proceedings of the 14th International Wireless Communications and Mobile Computing Conference, rok: 2018
-
Passive OS Fingerprinting Methods in the Jungle of Wireless Networks
NOMS 2018 - 2018 IEEE/IFIP Network Operations and Management Symposium, rok: 2018
-
Passive OS Fingerprinting Prototype Demonstration
NOMS 2018 - 2018 IEEE/IFIP Network Operations and Management Symposium, rok: 2018
-
Threat Detection Through Correlation of Network Flows and Logs
Proceedings of the 12th International Conference on Autonomous Infrastructure, Management and Security (AIMS 2018), rok: 2018
2017
-
Network Defence Strategy Evaluation: Simulation vs. Live Network
2017 IFIP/IEEE Symposium on Integrated Network and Service Management (IM), rok: 2017
-
Situational Awareness: Detecting Critical Dependencies and Devices in a Network
AIMS 2017 - 11th IFIP WG 6.6 International Conference on Autonomous Infrastructure, Management, and Security, rok: 2017