
Sistemas de Detecção de Intrusão baseados em Aprendizado de Máquina são difíceis de avaliar devido à escassez de conjuntos de dados que representem com precisão o tráfego de rede e suas ameaças associadas. Neste projeto, tentamos resolver esse problema apresentando duas taxonomias
Sistemas de Detecção de Intrusão baseados em Aprendizado de Máquina são difíceis de avaliar devido à escassez de conjuntos de dados que representem com precisão o tráfego de rede e suas ameaças associadas. Neste projeto, tentamos resolver esse problema apresentando duas taxonomias: "Uma Taxonomia e Pesquisa de Técnicas de Projeto de Sistemas de Detecção de Intrusão, Ameaças de Rede e Conjuntos de Dados" e "Uma Taxonomia de Tráfego Malicioso para Sistemas de Detecção de Intrusão", classificando ameaças e avaliando conjuntos de dados atuais. O resultado mostra que uma grande parte das pesquisas atuais publicadas treinam algoritmos de IDS contra conjuntos de dados desatualizados e ameaças desatualizadas. Para isso, fornecemos a fonte de nossa taxonomia de ameaças, permitindo que outros pesquisadores contribuam e modifiquem-na.
A taxonomia é uma colaboração entre a Abertay University, a University of Strathclyde, o Naval Academy Research Institute e a Middlesex University (Campus Maurício)
A taxonomia classifica cada ameaça de rede de acordo com:
Garanta que o código fonte LaTeX compile corretamente
A versão final do nosso manuscrito foi publicada no IEEE Access Jounral. O artigo "Uma Taxonomia de Ameaças de Rede e o Efeito dos Conjuntos de Dados Atuais em Sistemas de Detecção de Intrusão" pode ser encontrado .
Lançamos uma pré-impressão do nosso artigo no Arxiv, que inclui as taxonomias originais em um artigo chamado "Uma Taxonomia e Pesquisa de Técnicas de Projeto de Sistemas de Detecção de Intrusão, Ameaças de Rede e Conjuntos de Dados". O artigo pode ser encontrado aqui.
Se você deseja citar o artigo, use o seguinte formato:
@ARTICLE{9108270,
author={H. {Hindy} and D. {Brosset} and E. {Bayne} and A. {Seeam} and C. {Tachtatzis} and R. {Atkinson} and X. {Bellekens}},
journal={IEEE Access},
title={A Taxonomy of Network Threats and the Effect of Current Datasets on Intrusion Detection Systems},
year={2020},
volume={},
number={},
pages={1-1},}
As ameaças são organizadas usando as 7 camadas do Modelo OSI, conforme mostrado abaixo.
As ameaças são então associadas às ferramentas usadas para realizar os ataques.