
Nell’ambito della ricerca di Microsoft sui modi per utilizzare l’apprendimento automatico e l’intelligenza artificiale per migliorare le difese di sicurezza, la società ha rilasciato un toolkit di attacco open source per consentire ai ricercatori di creare ambienti di rete simulati e vedere come reagiscono agli attacchi.
Microsoft 365 Defender Research ha rilasciato CyberBattleSim, che crea una simulazione di rete e modella il modo in cui gli attori delle minacce possono spostarsi lateralmente attraverso la rete alla ricerca di punti deboli.
Durante la creazione della simulazione di attacco, gli esperti di sicurezza aziendali e i ricercatori creano vari nodi sulla rete e indicano quali servizi sono in esecuzione, quali vulnerabilità sono presenti e quali controlli di sicurezza sono in atto.
Gli agenti automatizzati, che rappresentano gli attori di minacce, vengono distribuiti nella simulazione di attacco per eseguire azioni casuali mentre cercano di assumere il controllo dei nodi.
“L’obiettivo dell’aggressore nella simulazione è quello di assumere persistenza di una parte della rete sfruttando delle vulnerabilità definite. Mentre l’attaccante, il bot, si muove attraverso la rete, un agente di difesa controlla l’attività di rete per rilevare la presenza dell’aggressore e contenere l’attacco”, ha scritto il team di ricerca in un post sul progetto.
Sicuramente uno strumento da testare.
#redhotcyber #cybersecurity #technology #hacking #hacker #infosec #infosecurity #strumenti
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


La cultura del “tanto chi vuoi che mi attacchi?” gira ancora, testarda. Non è uno slogan, è proprio un modo di pensare. Una specie di alibi mentale che permette di rimandare, di non guardare tro...

La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...