ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. 研究報告
  2. セキュリティ心理学とトラスト(SPT)
  3. 2023
  4. 2023-SPT-050

脆弱性情報とMITRE ATT&CKを関連付けるオントロジー

https://ipsj.ixsq.nii.ac.jp/records/224856
https://ipsj.ixsq.nii.ac.jp/records/224856
5f9cd102-f42b-41e9-a88e-8d0dc0bd157a
名前 / ファイル ライセンス アクション
IPSJ-SPT23050042.pdf IPSJ-SPT23050042.pdf (1.4 MB)
Copyright (c) 2023 by the Information Processing Society of Japan
オープンアクセス
Item type SIG Technical Reports(1)
公開日 2023-03-06
タイトル
タイトル 脆弱性情報とMITRE ATT&CKを関連付けるオントロジー
タイトル
言語 en
タイトル Ontology for Discovering Relations between Vulnerability Information and MITRE ATT&CK
言語
言語 jpn
キーワード
主題Scheme Other
主題 SPT
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_18gh
資源タイプ technical report
著者所属
神戸大学
著者所属
神戸大学
著者所属
国際電気通信基礎技術研究所
著者所属
国際電気通信基礎技術研究所
著者所属
近畿大学
著者所属
神戸大学
著者所属
神戸大学
著者所属(英)
en
Kobe University
著者所属(英)
en
Kobe University
著者所属(英)
en
Advanced Telecommunications Research Institute International
著者所属(英)
en
Advanced Telecommunications Research Institute International
著者所属(英)
en
Kindai University
著者所属(英)
en
Kobe University
著者所属(英)
en
Kobe University
著者名 平薮, 将志

× 平薮, 将志

平薮, 将志

Search repository
白石, 善明

× 白石, 善明

白石, 善明

Search repository
小津, 喬

× 小津, 喬

小津, 喬

Search repository
松中, 隆志

× 松中, 隆志

松中, 隆志

Search repository
毛利, 公美

× 毛利, 公美

毛利, 公美

Search repository
葛野, 弘樹

× 葛野, 弘樹

葛野, 弘樹

Search repository
森井, 昌克

× 森井, 昌克

森井, 昌克

Search repository
著者名(英) Masayuki, Hirayabu

× Masayuki, Hirayabu

en Masayuki, Hirayabu

Search repository
Yoshiaki, Shiraishi

× Yoshiaki, Shiraishi

en Yoshiaki, Shiraishi

Search repository
Takashi, Ozu

× Takashi, Ozu

en Takashi, Ozu

Search repository
Takashi, Matsunaka

× Takashi, Matsunaka

en Takashi, Matsunaka

Search repository
Masami, Mohri

× Masami, Mohri

en Masami, Mohri

Search repository
Hiroki, Kuzuno

× Hiroki, Kuzuno

en Hiroki, Kuzuno

Search repository
Masakatu, Morii

× Masakatu, Morii

en Masakatu, Morii

Search repository
論文抄録
内容記述タイプ Other
内容記述 サイバー攻撃が発生する要因の一つは利用している製品の脆弱性の悪用である.NVD や MITRE ATT&CK がリスクアセスメントやスレットインテリジェンスなどの調査で参照される.本研究では,NVD と MITRE ATT&CK を連係するオントロジーを構築し,脆弱性情報から攻撃手法や攻撃者集団などの情報を取得できる検索システムを実装している.CVE-ID を入力して検索された出力は,一定の割合で有用な情報を絞り込むことができることと,ATT&CK オブジェクトが追加されてから 1 年ほど経過すると出力結果の精度が向上することを確認している.
論文抄録(英)
内容記述タイプ Other
内容記述 One of the reasons for cyber attacks is the exploitation of vulnerabilities in the products used, and NVD and MITRE ATT&CK are referred to in risk assessment and threat intelligence investigations. In this study, we build an ontology linking NVD and MITRE ATT&CK, and implement a search system that can retrieve information such as attack techniques and attacker groups from vulnerability information; the output retrieved by entering CVE-IDs can narrow down useful information by a certain percentage, and the output can be used to identify the attacker groups in ATT&CK. We have confirmed that the accuracy of the output improves about one year after the ATT&CK object is added.
書誌レコードID
収録物識別子タイプ NCID
収録物識別子 AA12628305
書誌情報 研究報告セキュリティ心理学とトラスト(SPT)

巻 2023-SPT-50, 号 42, p. 1-8, 発行日 2023-03-06
ISSN
収録物識別子タイプ ISSN
収録物識別子 2188-8671
Notice
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc.
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 12:59:47.745820
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3