MMDec, 2023

捉摸不定:动态 AD 攻击图中有效的蜜罐部署

TL;DR研究了一个堆栈博弈,针对大型活动目录(AD)攻击图中的攻击者和防御者,其中防御者使用一组蜜罐阻止攻击者接近高价值目标。通过提出混合整数规划(MIP)公式来共同解决这个博弈问题。通过重新设计混合整数规划公式并使用聚类算法来高效找到最具代表性的图实例,以处理大量动态图实例。通过证明动态图的最优阻塞策略的下界,并展示在现实条件下,我们的算法在一系列 AD 图中产生接近最优的结果。