基于ATT&CK的复杂信息系统网络攻击建模系统和方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
基于ATT&CK的复杂信息系统网络攻击建模系统和方法
申请号:CN202511166997
申请日期:2025-08-20
公开号:CN120979740A
公开日期:2025-11-18
类型:发明专利
摘要
本发明涉及一种基于ATT&CK的复杂信息系统网络攻击建模系统和方法,属于网络安全技术领域。本发明的建模系统包括以下几个模块:目标系统资产表征与漏洞识别模块、CVE与ATT&CK战术技术映射模块、攻击模式制定和技术过滤模块和网络威胁攻击路径生成和评估模块。本发明能够系统化构建攻击场景,模拟攻击者的行为,预测潜在的攻击路径,降低建模过程中的主观性。本发明综合考虑目标系统资产状况和脆弱性、从ATT&CK框架中获取攻击者能力范畴,实现对攻击路径风险等级的量化评估,有效提升复杂信息系统的安全态势感知能力和防御策略优化能力。
技术关键词
建模系统 信息系统 系统资产 过滤模块 广度优先搜索算法 识别模块 模式 入口组件 路径评估方法 操作系统环境 生成拓扑图 网络拓扑 过滤器模块 识别漏洞 网络安全技术 阶段 框架