基于MulVAL改进的漏洞风险评估框架
2021-12-24李红娇何文豪李晋国
上海电力大学学报 2021年6期
李红娇, 何文豪, 李晋国
(上海电力大学 计算机科学与技术学院, 上海 200090)
风险评估在于识别潜在的威胁,通常以定量的方式描述风险并适当地表示不确定性,最终目标是提高网络的完整性和稳定性[1]。漏洞风险评估是风险评估中的关键技术之一。HACKMAGEDDON[2]公布的数据显示,漏洞攻击是10大主要网络攻击手段之一。因此,提升并完善漏洞风险评估技术势在必行。考虑到漏洞之间的依赖关系以及网络状况的可视化,目前的研究主要是将攻击图应用于漏洞风险评估中,即通过模拟网络攻击过程来找出所有可能到达攻击目标的路径。
1 MulVAL简介
攻击图用于通过模拟网络攻击过程来找到所有可以到达攻击目标的攻击路径。除了通常默认提供的网络连接以外,要构建攻击图,还需要网络中每台主机的开放服务。攻击者通常首先使用漏洞扫描工具对这些开放服务进行扫描,然后利用存在的漏洞攻击目标来达到相应的攻击意图。
攻击图示例如图1所示。每个节点表示主机的状态,其中,Sg表示要达到的目标状态,Si表示要达到目标之前的状态,i=1,2,3,…,n。每条边代表状态转换所需的条件。

图1 攻击图示例
基于攻击图的已知漏洞风险评估(Known Vulnerability Risk Assessment,KVRA)过程如图2所示。

图2 基于攻击图的KVRA
早期阶段攻击图主要通过手动构建生成,导致较高的错误率和较差的可扩展性。如今,已有工具支持攻击图的自动生成,几种常用的攻击图生成工具如表1所示。

表1 攻击图生成工具
MulVAL[3]是用于漏洞评估的攻击图生成工具。……
登录APP查看全文
