KillChainGraph: Investigadores prueban el marco de aprendizaje automático para mapear el comportamiento de los atacantes
Un equipo de investigadores de Frondeur Labs, DistributedApps.ai y OWASP ha desarrollado un nuevo marco de aprendizaje automático diseñado para ayudar a los defensores a anticipar el comportamiento de los atacantes en las diferentes etapas de la Cadena de Explotación Cibernética (Cyber Kill Chain). El trabajo explora cómo los modelos de aprendizaje automático pueden pronosticar técnicas adversarias y generar rutas de ataque estructuradas. Combinando ATT&CK con la cadena de explotación La Cadena de Explotación Cibernética, introducida por Lockheed Martin, desglosa los ataques en siete etapas: reconocimiento, armamento, entrega, explotación, instalación, comando y…