
OWASP 온톨로지 기반 위협 모델링 프레임워크
온톨로지 기반 위협 모델링(OdTM) 프레임워크는 컴퓨터 시스템의 자동 위협 모델링에 온톨로지적 접근 방식을 구현하기 위한 수단의 집합입니다.
이는 OWASP 인큐베이터 프로젝트입니다.
OdTM 프레임워크가 제공하는 온톨로지적 접근 방식은 두 가지 일반적인 이점이 있습니다. 첫째, 다양한 컴퓨터 시스템 유형(아키텍처 도메인)의 보안 관련 지식(아키텍처 구성 요소 및 관련 위협과 대응책)을 도메인별 위협 모델(온톨로지) 형태로 공식화할 수 있습니다. 둘째, 시스템 아키텍트가 DFD(Data Flow Diagram)와 같은 도메인별 모델로 컴퓨터 시스템을 설명한 후, 자동 추론 절차를 사용하여 시스템의 위협 모델을 구축(즉, 관련 위협과 대응책을 파악)할 수 있습니다.
OdTM 프레임워크 사용을 시작하려면 이 가이드를 읽을 수 있습니다.
우리의 접근 방식은 기본 위협 모델(온톨로지)을 기반으로 합니다. 기본 모델은 다양한 도메인별 위협 모델의 생성을 가능하게 하며, 공격/취약점/약점 열거(enumeration)와 같은 외부 소스 및 기존 보안(위협) 패턴 카탈로그와의 통합을 가능하게 합니다.
또한 도메인별 위협 모델로서 학술 클라우드 컴퓨팅 위협 패턴(ACCTP) 모델과 ATT&CK, CAPEC, CWE 통합 모델의 구현을 제공합니다.
모든 모델은 수학적 배경으로 기술 논리(DLs, Description Logics)를 사용하는 OWL(Web Ontology Language) 온톨로지로 구현됩니다.
우리는 실제 클라우드 애플리케이션 구성에서 일련의 의미론적 데이터 흐름 다이어그램(OWL, RDF)을 생성했으며, 이는 위협 모델링 분야의 다양한 연구에 사용될 수 있습니다.
프레임워크에는 위협 모델링 프로세스 자동화를 위한 다양한 소프트웨어 도구(특히 대체 위협 규칙 엔진)가 포함되어 있습니다.
애플리케이션은 Java, OWL API 및 HermiT Reasoner 라이브러리로 구축되었습니다.
OdTM을 참조하려면 이 논문을 읽고 인용해 주십시오:
Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272
참고: 프로젝트의 OWASP 저장소는 여기에 있습니다. (기여, 이슈 등은 이 저장소로 보내주십시오). 그리고 미러는 여기에 있습니다.