Apr, 2023

使用基于图的网络攻击模拟训练自动化防御策略

TL;DR实现并评估了一种基于强化学习的自动化网络防御代理程序,该代理以安全警报作为输入并使用强化学习学习执行预定义的防御措施的策略,使用攻击图模拟网络攻击的环境中,被攻击者执行保护任务。该方法通过使用不同大小的攻击图、攻击者攻击策略和不同的检测系统噪声来进行评估。实验表明,通过强化学习训练的防御代理程序的性能优于使用启发式策略的代理程序,并能够概括不同的攻击者策略。