A4 Artikkeli konferenssijulkaisussa
Reducing the Time to Detect Cyber Attacks : Combining Attack Simulation With Detection Logic (2021)
Myllyla, J., & Costin, A. (2021). Reducing the Time to Detect Cyber Attacks : Combining Attack Simulation With Detection Logic. In S. Balandin, Y. Koucheryavy, & T. Tyutina (Eds.), FRUCT '29 : Proceedings of the 29th Conference of Open Innovations Association FRUCT (pp. 465-474). FRUCT Oy. Proceedings of Conference of Open Innovations Association FRUCT. https://fruct.org/publications/acm29/files/Myl.pdf
JYU-tekijät tai -toimittajat
Julkaisun tiedot
Julkaisun kaikki tekijät tai toimittajat: Myllyla, Juuso; Costin, Andrei
Emojulkaisu: FRUCT '29 : Proceedings of the 29th Conference of Open Innovations Association FRUCT
Emojulkaisun toimittajat: Balandin, Sergey; Koucheryavy, Yevgeni; Tyutina, Tatiana
Konferenssin paikka ja aika: Tampere, Finland, 12.-14.5.2021
eISBN: 978-952-69244-5-8
Lehti tai sarja: Proceedings of Conference of Open Innovations Association FRUCT
ISSN: 2305-7254
eISSN: 2343-0737
Julkaisuvuosi: 2021
Artikkelin sivunumerot: 465-474
Kirjan kokonaissivumäärä: 540
Kustantaja: FRUCT Oy
Julkaisumaa: Suomi
Julkaisun kieli: englanti
Julkaisun avoin saatavuus: Muulla tavalla avoin
Julkaisukanavan avoin saatavuus:
Julkaisu on rinnakkaistallennettu (JYX): https://jyx.jyu.fi/handle/123456789/77218
Verkko-osoite, jossa julkaisu vapaasti saatavilla: https://fruct.org/publications/acm29/files/Myl.pdf
Tiivistelmä
The main goal of this work is to empower defenders to set up a test environment with sufficient logging policies and simulating attacks themselves. The attack simulations will then be turned into actionable detection logic, with the help of the detection logic framework. The framework is designed to guide defenders through a quick and agile process of creating more broad detection logic with the emphasis on tactics, techniques and procedures of attacks. The results in this study approach the detection issues in a broad and general manner to help defenders understand the issue of threat detection, instead of providing readily implemented solutions.
YSO-asiasanat: verkkohyökkäykset; tietoturva; tietotekniikka; palomuurit (tietoturva); organisaatiot; testaus; simulointi; kyberturvallisuus
Liittyvät organisaatiot
OKM-raportointi: Kyllä
VIRTA-lähetysvuosi: 2021
JUFO-taso: 1