چکیده مقاله
امروزه شناسایی، تعقیب و اقدام بازدارنده علیه مهاجمین سایبری، یکی از چالش های اصلی در حوزه امنیت سایبری است سازوکار های سنتی تشخص حملات به دلیل رویکرد واکنشی به مسئله دفاع و نرخ بالای هشدارهای مثبت نادرست، فرایند تشخیص را پیچیده کرده است روش های متعددی برای حل این چالش ارایه شده و استفاده از تله های سایبری، یکی از روش های موثری است که در تشخیص هدفمند و پیش از موعد تهدیدات کاربرد دارد راه کارهای موجود تله های سایبری به دلیل ساختار منفعلانه و یک طرفه عمل نمودن، منجر به بازدارندگی و شناسایی منشاء وقوع حمله نمی گردند در این مقاله، یک چارچوب توسعه یافته شبکه تله ترکیبی به نام دالون پیشنهاد می شود دالون از طریق بخش «تله وب انفجاری»، قابلیت ضدحمله و نفوذمعکوس علیه مهاجمین به دام افتاده را فراهم می کند و ضمن شناسایی و تعقیب مهاجم، امکان اقدام متقابل که منجر به بازدارندگی سایبری می شود را فراهم می کند دالون با طراحی تله وب جعلی و شبیه سازی سیستم کنترل صنعتی اسکادا و آلوده سازی آن به آسیب پذیری جعلی و عمدی تزریق کد و چندین آسیب پذیری دیگر پیاده سازی شده است نتایج آزمایش ها نشان می دهد که دالون عملکرد موفقی در شناسایی اقدام متقابل با سه مورد از روش های تهاجمی دارد و اقدام نفوذ معکوس را با موفقیت انجام می دهد طرح پیشنهادی شبکه تله ترکیبی دالون، با قابلیت نفوذ معکوس، منجر به اتخاذ رویکرد دفاع فرافعال سایبری یعنی دفاع حین حمله می شود و علاوه بر کاهش فرایند مثبت غلط در تحلیل حملات، فرایند یک طرفه تله های سایبری معمول را که صرفا دفاعی و منفعل هستند، به فرآیند دوطرفه که هجومی و بازدارنده هستند، تبدیل می کند
کلیدواژهها
نویسندگان
شیوه ارجاع
�یری، مرتضی و جلایی، رضا،1403،دفاع فرافعال سایبری با چارچوب تله سایبری نفوذگر،یازدهمین همایش ملی علوم و مهندسی با رویکرد رصد فناوری ها و تجهیزات نوین مهندسی،تهران
ارائهشده در
مجموعه مقالات یازدهمین همایش ملی علوم و مهندسی با رویکرد رصد فناوری ها و تجهیزات نوین مهندسی17 بهمن 1403 · تهران