基于ATT&CK的复杂信息系统网络攻击建模系统和方法
申请号:CN202511166997
申请日期:2025-08-20
公开号:CN120979740A
公开日期:2025-11-18
类型:发明专利
摘要
本发明涉及一种基于ATT&CK的复杂信息系统网络攻击建模系统和方法,属于网络安全技术领域。本发明的建模系统包括以下几个模块:目标系统资产表征与漏洞识别模块、CVE与ATT&CK战术技术映射模块、攻击模式制定和技术过滤模块和网络威胁攻击路径生成和评估模块。本发明能够系统化构建攻击场景,模拟攻击者的行为,预测潜在的攻击路径,降低建模过程中的主观性。本发明综合考虑目标系统资产状况和脆弱性、从ATT&CK框架中获取攻击者能力范畴,实现对攻击路径风险等级的量化评估,有效提升复杂信息系统的安全态势感知能力和防御策略优化能力。
技术关键词
建模系统
信息系统
系统资产
过滤模块
广度优先搜索算法
识别模块
模式
入口组件
路径评估方法
操作系统环境
生成拓扑图
网络拓扑
过滤器模块
识别漏洞
网络安全技术
阶段
框架