May, 2023

利用语义关系对增材制造系统中的威胁指示进行优先排序

TL;DR本文提出一种基于语义的威胁优先级系统以识别、提取和排名指标。该系统利用异构信息网络从多源威胁文本中自动提取高水平 IOCs 并识别 IOCs 之间的语义关系。通过模拟 IOCs 的不同元路径和元图来描述不同 IOCs 之间的语义关系,我们引入了一个特定领域的识别器,它能在三个领域识别 IOCs:组织特定、区域源特定和区域目标特定。通过基于元路径和元图的相似度量度来评估 IOCs 之间的语义关系,并通过攻击频率和 IOCs 寿命和每个领域中利用的漏洞来度量其严重程度,从而对 IOCs 进行优先排序以便应对现今制造业安全面临的挑战。