机构名称:
¥ 1.0
网络稳健性衡量 ICT 系统能够抵抗攻击者发起攻击以提升其权限直至达到其目标的时间。本文提出了三个指标来评估这种能力。最基本的是安全压力,它考虑攻击者在一定时间间隔内达到预定义目标的概率。间隔大小和概率之间的关系评估了整体稳健性。该指标是定义两个通过财务影响评估网络稳健性的指标的起点。我们使用 Haruspex 套件的输出来近似安全压力。套件工具通过模拟系统与某些攻击者之间的交互来预测系统如何受到攻击。套件的输出既支持指标的计算,也支持更稳健版本的设计。最后,我们应用这些指标来比较工业控制系统的三个版本。