ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. コンピュータセキュリティシンポジウム
  4. 2024

CTFを活用した攻撃成功率の定量化手法の提案

https://ipsj.ixsq.nii.ac.jp/records/240898
https://ipsj.ixsq.nii.ac.jp/records/240898
082e5c52-2446-49b7-b200-11097119f4ce
名前 / ファイル ライセンス アクション
IPSJ-CSS2024152.pdf IPSJ-CSS2024152.pdf (1.3 MB)
 2026年10月15日からダウンロード可能です。
Copyright (c) 2024 by the Information Processing Society of Japan
非会員:¥660, IPSJ:学会員:¥330, CSEC:会員:¥0, SPT:会員:¥0, DLIB:会員:¥0
Item type Symposium(1)
公開日 2024-10-15
タイトル
言語 ja
タイトル CTFを活用した攻撃成功率の定量化手法の提案
タイトル
言語 en
タイトル Proposal for a method to quantify the success rate of attacks using CTF
言語
言語 jpn
キーワード
主題Scheme Other
主題 CTF,リスクアセスメント,攻撃成功率,セキュリティ対策
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
三菱電機株式会社
著者所属
静岡大学
著者所属
静岡大学
著者所属
静岡大学
著者所属
三菱電機株式会社
著者所属
静岡大学
著者所属
静岡大学
著者所属(英)
en
Mitsubishi Electric Corporation
著者所属(英)
en
Shizuoka University
著者所属(英)
en
Shizuoka University
著者所属(英)
en
Shizuoka University
著者所属(英)
en
Mitsubishi Electric Corporation
著者所属(英)
en
Shizuoka University
著者所属(英)
en
Shizuoka University
著者名 加藤, 駿

× 加藤, 駿

加藤, 駿

Search repository
榎本, 聖成

× 榎本, 聖成

榎本, 聖成

Search repository
梶原, 聖矢

× 梶原, 聖矢

梶原, 聖矢

Search repository
髙岩, 拓海

× 髙岩, 拓海

髙岩, 拓海

Search repository
藤田, 真浩

× 藤田, 真浩

藤田, 真浩

Search repository
大木, 哲史

× 大木, 哲史

大木, 哲史

Search repository
西垣, 正勝

× 西垣, 正勝

西垣, 正勝

Search repository
著者名(英) Shun, Kato

× Shun, Kato

en Shun, Kato

Search repository
Sena, Enomoto

× Sena, Enomoto

en Sena, Enomoto

Search repository
Seiya, Kajihara

× Seiya, Kajihara

en Seiya, Kajihara

Search repository
Takumi, Takaiwa

× Takumi, Takaiwa

en Takumi, Takaiwa

Search repository
Masahiro, Fujita

× Masahiro, Fujita

en Masahiro, Fujita

Search repository
Tetsushi, Ohki

× Tetsushi, Ohki

en Tetsushi, Ohki

Search repository
Masakatsu, Nishigaki

× Masakatsu, Nishigaki

en Masakatsu, Nishigaki

Search repository
論文抄録
内容記述タイプ Other
内容記述 製品やサービスのセキュリティを確保するために,製品やサービスの設計時にセキュリティのリスクアセスメントを実施することが重要視されている.リスクアセスメントを実施した場合,攻撃データベースをもとに膨大な量の対策すべきセキュリティ上の脅威が抽出されうる.通常,すべての脅威に対策を講ずることは費用対効果的に見合わないため,ガイドラインをもとに対策の優先度を付与してその優先度順に対策を講ずる.すなわち,攻撃データベースやガイドラインは,リスクアセスメントを行うにあたっての知識を形式知化したものであり,その手順に従うことにより脅威の抽出と対策優先度の付与を実施できる.しかし,攻撃データベースおよびガイドラインでは,対策の優先度をリスクアセスメント実施者の経験則から主観的に求める必要がある.本研究では,対策の優先度の客観的な数値化の第一歩として,セキュリティ教育教材から得られる問題の正解率などのデータを活用して,脅威の発生確率を決定する変数の一つである攻撃成功率を数値化する手法を提案している.本提案により,攻撃成功率を数値化することが可能となり,リスクアセスメントによって求める脅威の発生確率を決定する一つの変数が客観的な根拠をもって導出できるようになる.
論文抄録(英)
内容記述タイプ Other
内容記述 To ensure the security of products and services, it is important to conduct a security risk assessment at the time of design. When a risk assessment is conducted, a vast amount of security threats that need to be addressed can be extracted based on the attack database. Normally, it is not cost-effective to take measures against all threats, so priorities are assigned to the measures based on guidelines and measures are taken in order of priority. In other words, the attack database and guidelines formalize the knowledge needed to conduct a risk assessment, and by following these procedures, threats can be extracted and priorities assigned. However, the attack database and guidelines require the risk assessor to subjectively determine the priority of the measures based on their experience. In this study, as a first step towards the objective quantification of the priority of measures, we propose a method to quantify the success rate of attacks, which is one of the variables that determine the probability of a threat occurring, using data such as the correct answer rate of problems obtained from security education materials. With this proposal, it is possible to quantify the success rate of attacks, and one of the variables that determine the probability of a threat occurring as a result of a risk assessment can be derived with an objective basis.
書誌情報 コンピュータセキュリティシンポジウム2024論文集

p. 1133-1140, 発行日 2024-10-15
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 07:49:03.024157
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3