چکیده مقاله
با افزایش پیچیدگی و تنوع حملات سایبری، مراکز عملیات امنیت SOC به عنوان هسته اصلی پایش، شناسایی و پاسخ به رخدادهای امنیتی نقش حیاتی در امنیت سازمان ها ایفا می کنند با این حال بسیاری از SOCها با چالش هایی نظیر نبود دید جامع نسبت به رفتار مهاجمان، شکاف در کشف تهدیدات و عدم همترازی فرآیندها با تکنیک های واقعی حمله مواجه هستند در این راستا، چارچوب MITRE ATT&CK به عنوان یک پایگاه دانش مبتنی بر رفتار مهاجمان امکان تحلیل سیستماتیک تهدیدات و بهبود فرآیندهای امنیتی را فراهم می کند در این مقاله فرآیندهای کلیدی مرکز عملیات امنیت با استفاده از چارچوب MITRE ATT&CK مورد تحلیل قرار گرفته و نگاشت مناسبی بین فعالیت های SOC و تاکتیک ها و تکنیک های این چارچوب ارائه می شود سپس با شناسایی شکاف های موجود در فرآیندهای کشف و پاسخ به رخداد، راهکارهایی جهت بهینه سازی عملکرد SOC پیشنهاد می گردد نتایج نشان می دهد که استفاده ساخت یافته از MITRE ATT&CK می تواند منجر به افزایش پوشش تهدیدات، بهبود قابلیت کشف حملات و ارتقای کارایی پاسخ به رخدادهای امنیتی در مراکز عملیات امنیت شود
کلیدواژهها
نویسندگان
شیوه ارجاع
�ظیمی، امیرحسین و یوسفلی، امین،1404،تحلیل و بهینه سازی فرآیندهای مرکز عملیات امنیت (SOC) مبتنی بر چارچوب MITRE ATT&CK،دوازدهمین کنفرانس بین المللی تحقیقات بین رشته ای در مهندسی برق، کامپیوتر، مکانیک و مکاترونیک در ایران و جهان اسلام،تهران
ارائهشده در
مجموعه مقالات دوازدهمین کنفرانس بین المللی تحقیقات بین رشته ای در مهندسی برق، کامپیوتر، مکانیک و مکاترونیک در ایران و جهان اسلام16 اسفند 1404 · تهران