2024
QuADTool: Attack-Defense-Tree Synthesis, Analysis and Bridge to Verification
DORFHUBER, Florian Sebastian; Julia EISENTRAUT; Katharina KLIOBA a Jan KŘETÍNSKÝZákladní údaje
Originální název
QuADTool: Attack-Defense-Tree Synthesis, Analysis and Bridge to Verification
Autoři
DORFHUBER, Florian Sebastian; Julia EISENTRAUT; Katharina KLIOBA a Jan KŘETÍNSKÝ
Vydání
Calgary, Canada, International Conference on Quantitative Evaluation of Systems and Formal Modeling and Analysis of Timed Systems, QEST+FORMATS 2024, od s. 52-71, 20 s. 2024
Nakladatel
Springer
Další údaje
Jazyk
angličtina
Typ výsledku
Stať ve sborníku
Obor
10201 Computer sciences, information science, bioinformatics
Stát vydavatele
Švýcarsko
Utajení
není předmětem státního či obchodního tajemství
Forma vydání
elektronická verze "online"
Impakt faktor
Impact factor: 0.402 v roce 2005
Označené pro přenos do RIV
Ano
Kód RIV
RIV/00216224:14330/24:00136487
Organizační jednotka
Fakulta informatiky
ISBN
978-3-031-68415-9
ISSN
UT WoS
Klíčová slova anglicky
attack-defense tree
Štítky
Příznaky
Mezinárodní význam, Recenzováno
Změněno: 26. 3. 2025 16:13, RNDr. Pavel Šmerk, Ph.D.
Anotace
V originále
Ranking risks and countermeasures is one of the foremost goals of quantitative security analysis. One of the popular frameworks, used also in industrial practice, for this task are attack-defense trees. Standard quantitative analyses available for attack-defense trees can distinguish likely from unlikely vulnerabilities. We provide a tool that allows for easy synthesis and analysis of those models, also featuring probabilities, costs and time. Furthermore, it provides a variety of interfaces to existing model checkers and analysis tools. Unfortunately, currently available tools rely on precise quantitative inputs (probabilities, timing, or costs of attacks), which are rarely available. Instead, only statistical, imprecise information is typically available, leaving us with probably approximately correct (PAC) estimates of the real quantities. As a part of our tool, we extend the standard analysis techniques so they can handle the PAC input and yield rigorous bounds on the imprecision and uncertainty of the final result of the analysis.
Návaznosti
| MUNI/I/1757/2021, interní kód MU |
|