
OWASP Ontologiegesteuertes Bedrohungsmodellierungs-Framework
Das Ontologie-getriebene Bedrohungsmodellierungs-Framework (OdTM) ist eine Sammlung von Mitteln zur Implementierung eines ontologischen Ansatzes in die automatische Bedrohungsmodellierung von Computersystemen.
Es ist ein OWASP Incubator Project.
Der ontologische Ansatz des OdTM-Frameworks bietet zwei allgemeine Vorteile. Erstens ermöglicht es die Formalisierung sicherheitsrelevanten Wissens (Architekturkomponenten und zugehörige Bedrohungen und Gegenmaßnahmen) verschiedener Computersystemtypen (Architekturdomänen) in Form von domänenspezifischen Bedrohungsmodellen (Ontologien). Zweitens ermöglicht es nach der Beschreibung eines Computersystems durch einen Systemarchitekten in Begriffen eines domänenspezifischen Modells, z.B. mit DFD (Datenflussdiagramm), die Verwendung automatischer Schlussfolgerungsverfahren, um ein Bedrohungsmodell des Systems zu erstellen (d.h. relevante Bedrohungen und Gegenmaßnahmen zu ermitteln).
Um mit der Nutzung des OdTM-Frameworks zu beginnen, können Sie diese Anleitung lesen.
Unser Ansatz basiert auf einem Basis-Bedrohungsmodell (Ontologie). Das Basismodell ermöglicht die Erstellung verschiedener domänenspezifischer Bedrohungsmodelle und deren Integration mit externen Quellen wie Angriffs-/Verwundbarkeits-/Schwächenaufzählungen sowie mit Katalogen traditioneller Sicherheitsmuster (Bedrohungsmuster).
Wir haben auch eine Implementierung des Academic Cloud Computing Threat Patterns (ACCTP)-Modells als domänenspezifisches Bedrohungsmodell und Integriertes Modell von ATT&CK, CAPEC und CWE.
Alle Modelle sind als OWL (Web Ontology Language)-Ontologien mit Description Logics (DLs) als mathematischem Hintergrund implementiert.
Wir haben einen Satz semantischer Datenflussdiagramme (OWL, RDF) aus realen Cloud-Anwendungskonfigurationen erstellt, die für verschiedene Forschungen im Bereich der Bedrohungsmodellierung verwendet werden können.
Das Framework enthält verschiedene Software-Werkzeuge zur Automatisierung des Bedrohungsmodellierungsprozesses (insbesondere eine alternative Bedrohungsregel-Engine).
Die Anwendungen sind mit Java, der OWL API und der HermiT Reasoner-Bibliothek erstellt.
Wenn Sie auf OdTM verweisen möchten, lesen Sie bitte diesen Artikel und zitieren Sie ihn:
Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272
Hinweis, das OWASP-Repository des Projekts befindet sich hier (bitte senden Sie Ihre Beiträge, Probleme usw. an dieses). Und ein Spiegel befindet sich hier.