Les POMDP font de meilleurs hackers: Tenir compte de l'incertitude dans les tests de penetration
Penetration Testing is a methodology for assessing network security, by generating and executing possible hacking attacks. Doing so automatically allows for regular and systematic testing. A key question is how to generate the attacks. This is naturally formulated as planning under uncertainty, i.e., under incomplete knowledge about the network configuration. Previous work uses classical planning, and requires costly pre-processes reducing this uncertainty by extensive application of scanning methods. By contrast, we herein model the attack planning problem in terms of partially observable Markov decision processes (POMDP). This allows to reason about the knowledge available, and to intelligently employ scanning actions as part of the attack. As one would expect, this accurate solution does not scale. We devise a method that relies on POMDPs to find good attacks on individual machines, which are then composed into an attack on the network as a whole. This decomposition exploits network structure to the extent possible, making targeted approximations (only) where needed. Evaluating this method on a suitably adapted industrial test suite, we demonstrate its effectiveness in both runtime and solution quality.
Code (0)
등록된 구현이 없습니다.
Similar Papers 제목 키워드 기반
\'Etude de l'apprentissage par transfert de syst\`emes de traduction automatique neuronaux (Study on transfer learning in neural machine translation )
L{'}apprentissage par transfert est une solution au probl{\`e}me de l{'}apprentissage de syst{\`e}mes de traduction automatique neuronaux pour des paires de langues peu dot{\'e}es. Dans cet article, nous proposons une an…
Machine TranslationTransfer LearningImpact des modalités induites par les outils d’annotation manuelle : exemple de la détection des erreurs de français (Impact of modalities induced by manual annotation tools : example of French error detection)
Certains choix effectués lors de la construction d’une campagne d’annotation peuvent avoir des conséquences sur les annotations produites. En menant une campagne sur la détection des erreurs de français, aux paramètres m…
Vers un corpus optimal pour la fouille de textes : strat\'egie de constitution de corpus sp\'ecialis\'es \`a partir d'ISTEX (Towards an optimal corpus for text mining: specialized corpus building strategy from ISTEX)
Pr{\'e}alable indispensable {\`a} de nombreuses activit{\'e}s de TAL et de fouille de textes, l{'}{\'e}laboration d{'}un corpus peut n{\'e}cessiter plusieurs phases de traitement pour am{\'e}liorer sa qualit{\'e} et ains…
M\'ethodes de repr\'esentation de la langue pour l'analyse syntaxique multilingue (Language representation methods for multilingual syntactic parsing )
L{'}existence de mod{\`e}les universels pour d{\'e}crire la syntaxe des langues a longtemps {\'e}t{\'e} d{\'e}battue. L{'}apparition de ressources comme le World Atlas of Language Structures et les corpus des Universal D…
SENTERMultialignement vs bialignement : \`a plusieurs, c'est mieux !
Dans cet article, nous proposons une m{\'e}thode originale destin{\'e}e {\`a} effectuer l{'}alignement d{'}un corpus multiparall{\`e}le, i.e. comportant plus de deux langues, en prenant en compte toutes les langues simul…