微软发布开源网络渗透模拟器CyberBattleSim

安全
微软发布了开源网络攻击模拟器CyberBattleSim,该项目使用基于Python的Open AI Gym接口构建,能够使安全研究人员和数据科学家创建模拟的网络环境。

微软发布了开源网络攻击模拟器CyberBattleSim,该项目使用基于Python的Open AI Gym接口构建,能够使安全研究人员和数据科学家创建模拟的网络环境。

[[396314]]

Microsoft 365 Defender研究团队创建了CyberBattleSim,以对攻击者在最初获得立足点后如何通过网络横向移动进行建模。

“该环境由一组计算机构成网络,可对固定的网络拓扑和一组预定义的漏洞进行参数化配置,项目可以利用这些漏洞在网络中进行横向移动”。

“模拟攻击者的目标是通过利用这些漏洞来获取网络的相关权限,攻击者在网络中进行横向平移时,防御Agent会监视网络活动以检测攻击者的存在并遏制攻击”,Microsoft 365 Defender研究团队对此解释道。

为了构建模拟环境,研究人员将在网络上创建各种节点,并在节点上配置运行的服务、存在的漏洞以及如何保护设备。

自动化的攻击者Agent部署在环境中,攻击者会随机选择节点进行攻击。尽管许多行为可能会在XDR或SIEM系统中触发告警,但微软希望通过该模拟器更好地理解AI如何分析横向平移并更好地对其进行防御。

“借助CyberBattleSim,我们看到了将强化学习应用于安全领域的巨大潜力。我们邀请研究人员和数据科学家在我们实验的基础上继续研究,希望这项工作可以不断扩展并激发出新的灵感,有效地解决安全问题”。

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2015-07-27 10:38:14

微软android模拟器

2009-05-26 09:04:07

skyeye嵌入式模拟器

2013-03-17 15:35:03

Firefox OS模拟器

2009-05-20 16:07:49

开源模拟器Skyeye1.2.8

2009-09-14 09:59:19

CCNA模拟器介绍CCNA

2015-11-16 16:40:04

开源终端模拟器

2022-01-17 10:01:46

Linux 开源操作系统

2020-02-24 09:25:33

代码开发工具

2014-10-10 14:18:58

2009-09-04 16:05:08

2018-10-24 14:00:54

华为

2018-10-18 14:47:13

华为

2022-02-14 10:29:40

AndroidLinux模拟器

2010-10-08 09:26:17

.NET微软

2011-07-26 09:32:08

iPhone 模拟器

2010-01-27 13:37:15

2009-09-17 09:11:59

CCNA实验模拟器CCNA

2013-10-29 16:58:47

开发工具Opera

2016-04-18 19:24:38

2009-08-20 10:55:59

点赞
收藏

51CTO技术栈公众号