D 2017

Honeypot Testbed for Network Defence Strategy Evaluation

MEDKOVÁ, Jana; Martin HUSÁK; Martin VIZVÁRY a Pavel ČELEDA

Základní údaje

Originální název

Honeypot Testbed for Network Defence Strategy Evaluation

Autoři

MEDKOVÁ, Jana; Martin HUSÁK ORCID; Martin VIZVÁRY a Pavel ČELEDA ORCID

Vydání

Lisbon, 2017 IFIP/IEEE Symposium on Integrated Network and Service Management (IM), od s. 887-888, 2 s. 2017

Nakladatel

IEEE

Další údaje

Jazyk

angličtina

Typ výsledku

Stať ve sborníku

Obor

10201 Computer sciences, information science, bioinformatics

Stát vydavatele

Spojené státy

Utajení

není předmětem státního či obchodního tajemství

Forma vydání

elektronická verze "online"

Odkazy

Označené pro přenos do RIV

Ano

Kód RIV

RIV/00216224:14610/17:00094470

Organizační jednotka

Ústav výpočetní techniky

ISBN

978-3-901882-89-0

EID Scopus

Klíčová slova anglicky

honeypot;testbed;game theory;cyber security

Štítky

Příznaky

Mezinárodní význam, Recenzováno
Změněno: 5. 4. 2018 18:34, RNDr. Martin Husák, Ph.D.

Anotace

V originále

In this paper, we describe a network defence strategy testbed, which could be utilized for testing the strategy decision logic against simulated attacks or real attackers. The testbed relies on a network of honeypots and the high level of logging and monitoring the honeypots provide. Its main advantage is that only the decision logic implementation is needed in order to test the strategy. The testbed also evaluates the tested network defence strategy. We demonstrate an example of network defence strategy implementation, the test setup, progress, and results. The source code of the testbed is available on GitHub.

Návaznosti

MUNI/A/0997/2016, interní kód MU
Název: Aplikovaný výzkum na FI: vyhledávacích systémy, bezpečnost, vizualizace dat a virtuální realita.
Investor: Masarykova univerzita, Aplikovaný výzkum na FI: vyhledávacích systémy, bezpečnost, vizualizace dat a virtuální realita., DO R. 2020_Kategorie A - Specifický výzkum - Studentské výzkumné projekty
VI20162019014, projekt VaV
Název: Simulace, detekce a potlačení kybernetických hrozeb ohrožujících kritickou infrastrukturu (Akronym: KYPO II)
Investor: Ministerstvo vnitra ČR, Simulace, detekce a potlačení kybernetických hrozeb ohrožujících kritickou infrastrukturu

Přiložené soubory