Attackmate обеспечивает реалистичную эмуляцию кибератак по всей цепочке кибер-убийств.

1769168397
2026-01-23 11:28:00

Исследователи все больше внимания уделяют точному моделированию кибератак для улучшения тестирования безопасности и обнаружения угроз. Макс Ландауэр, Вольфганг Хотвагнер, Торина Бенке, Флориан Скопик, Маркус Вурценбергер и коллеги из Австрийского технологического института разработали AttackMate, новый язык сценариев атак и механизм выполнения, предназначенный для устранения критических недостатков в существующих инструментах эмуляции противника. В отличие от текущих решений, которые полагаются на обнаруживаемые агенты, AttackMate более убедительно имитирует истинное поведение злоумышленника, предлагая реалистичную эмуляцию всей цепочки кибер-убийств, включая часто игнорируемые начальные этапы доступа. Это достижение является значительным, поскольку оно позволяет проводить более эффективные и детальные мероприятия по обеспечению безопасности, а также повышает точность исследований по обнаружению вторжений за счет создания артефактов журнала, неотличимых от артефактов реального злоумышленника.

Основное нововведение заключается в способности AttackMate избегать использования имплантированных агентов, что является распространенным недостатком современных инструментов, который вводит искусственные артефакты в данные журналов. Вместо этого система выполняет атаки способом, очень похожим на действия человека-оператора, генерируя более достоверные и труднообнаружимые следы атак. Результаты показывают, что артефакты журналов, созданные AttackMate, значительно больше похожи на артефакты, созданные реальными злоумышленниками, чем на те, которые создаются стандартными инструментами эмуляции злоумышленников, что повышает точность оценок безопасности и учебных упражнений.

Эта работа устанавливает новый стандарт реализма в эмуляции противника, удовлетворяя потребность в более точных и надежных методологиях тестирования безопасности. Подход команды сосредоточен на техническом исполнении атак, выходя за рамки абстрактного планирования атак и создавая функциональную систему, способную генерировать достоверные следы атак. Избегая использования автоматизированных инструментов и команд, нетипичных для операторов-людей, AttackMate сводит к минимуму создание легко идентифицируемых шаблонов в данных журналов. Исследователи также публикуют наборы данных журналов, собранные в ходе их оценки, предоставляя ценный ресурс для сообщества безопасности и облегчая дальнейшие исследования в этой важной области.
Кроме того, AttackMate поддерживает полную цепочку атак и устраняет пробелы в существующих инструментах, позволяя эмулировать все этапы цепочки уничтожения, включая первоначальный доступ. Эта комплексная возможность позволяет специалистам по безопасности моделировать полные сценарии атак, обеспечивая более целостную и реалистичную оценку своей защиты. Разработка AttackMate открывает новые возможности для повышения эффективности кибер-тренировок, улучшения исследований по обнаружению вторжений и, в конечном итоге, для укрепления общей ситуации в области кибербезопасности организации. Команда ожидает, что этот инструмент будет иметь неоценимое значение как для учений «красной команды», так и для разработки более надежных систем обнаружения вторжений.

Read more:  Opel Mokka GSE: Rally Car выходит на улицу

Сценарий AttackMate для реалистичной эмуляции противника упрощает красный

В отличие от традиционных инструментов, AttackMate избегает установки агентов на целевые системы, тем самым более точно создавая артефакты журналов. Команда измерила реалистичность следов атак, созданных AttackMate, и сравнила их со следами, созданными обычными инструментами эмуляции злоумышленников. Результаты показывают, что действия AttackMate создают артефакты журналов, которые больше напоминают действия злоумышленников, что значительно повышает подлинность эмулируемых атак. В частности, работа избегает использования имплантированных агентов, обычного источника искусственности в существующих инструментах, и вместо этого фокусируется на сценариях атак, которые отражают действия и прогресс человека.
Такой подход обеспечивает согласованные деревья процессов и отслеживаемые пути атак, что имеет решающее значение для точного анализа во время кибер-тренировок и оценок обнаружения вторжений. Тесты доказывают, что AttackMate преодолевает ограничения существующих инструментов, позволяя автоматизировать реалистичное выполнение кибератак, уделяя особое внимание техническим аспектам построения цепочки атак, а не автоматическому составлению плана атаки. Данные показывают, что AttackMate успешно эмулирует эти этапы, не вводя искусственных артефактов, обычно встречающихся в системах на основе агентов. Измерения подтверждают, что AttackMate устраняет недостаток поддержки полных цепочек атак и методов первоначального доступа, присутствующих во многих существующих инструментах.

Система позволяет создавать сценарии сложных последовательностей атак, обеспечивая комплексную оценку безопасности. Кроме того, команда подчеркивает, что, хотя текущая реализация основана на моделируемых вручную цепочках атак, инструмент совместим с любым алгоритмом планирования атак, обеспечивая гибкость и масштабируемость. Это достижение имеет решающее значение для создания достоверных сценариев обучения и оценки производительности систем обнаружения вторжений в реалистичных условиях.

Реалистичная эмуляция атаки с помощью человеческой мимикрии повышает безопасность

Этот инструмент отличается тем, что фокусируется на технически точном воспроизведении методов атаки по всей цепочке уничтожения, в отличие от традиционных инструментов эмуляции противника. AttackMate избегает развертывания агентов в целевых системах, вместо этого имитируя поведение злоумышленника посредством интерактивных подсказок и обработки сеанса, в результате чего в журнале появляются артефакты, более похожие на артефакты реальных атак. Авторы признают, что текущая реализация требует дальнейшего развития, особенно в таких областях, как интеграция с алгоритмами планирования атак и большими языковыми моделями для автоматического создания сборников сценариев. Будущая работа может изучить использование этих технологий для автоматического создания или адаптации сценариев атак, а также для создания реалистичных тестовых сред с намеренно встроенными уязвимостями, расширяя возможности инструмента для создания комплексных наборов оценочных данных.

Read more:  DGT начинает операцию «Рождественский выезд», учитывая 22,4 миллиона запланированных поездок.

👉 Дополнительная информация
🗞 AttackMate: реалистичная эмуляция и автоматизация сценариев кибератак по всей цепочке убийств
🧠 АрXiv:

#Attackmate #обеспечивает #реалистичную #эмуляцию #кибератак #по #всей #цепочке #киберубийств

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.