freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

微软发布开源网络渗透模拟器CyberBattleSim
2021-04-12 10:36:09

微软发布了开源网络攻击模拟器CyberBattleSim,该项目使用基于Python的Open AI Gym接口构建,能够使安全研究人员和数据科学家创建模拟的网络环境。

Microsoft 365 Defender研究团队创建了CyberBattleSim,以对攻击者在最初获得立足点后如何通过网络横向移动进行建模。

“该环境由一组计算机构成网络,可对固定的网络拓扑和一组预定义的漏洞进行参数化配置,项目可以利用这些漏洞在网络中进行横向移动”。

模拟攻击者的目标是通过利用这些漏洞来获取网络的相关权限,攻击者在网络中进行横向平移时,防御Agent会监视网络活动以检测攻击者的存在并遏制攻击”,Microsoft 365 Defender研究团队对此解释道。

为了构建模拟环境,研究人员将在网络上创建各种节点,并在节点上配置运行的服务、存在的漏洞以及如何保护设备。

自动化的攻击者Agent部署在环境中,攻击者会随机选择节点进行攻击。尽管许多行为可能会在XDR或SIEM系统中触发告警,但微软希望通过该模拟器更好地理解AI如何分析横向平移并更好地对其进行防御

借助CyberBattleSim,我们看到了将强化学习应用于安全领域的巨大潜力。我们邀请研究人员和数据科学家在我们实验的基础上继续研究,希望这项工作可以不断扩展并激发出新的灵感,有效地解决安全问题”。

参考来源

https://www.bleepingcomputer.com/news/security/microsoft-releases-a-cyberattack-simulator-shall-we-play-a-game/BleepingComputer

# 攻击 # AI # 强化学习
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录