Software for the decision support in the security incident handling
The result's identifiers
Result code in IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216224%3A14610%2F20%3A00114820" target="_blank" >RIV/00216224:14610/20:00114820 - isvavai.cz</a>
Result on the web
<a href="https://is.muni.cz/publication/1724737/crusoe_decide.zip" target="_blank" >https://is.muni.cz/publication/1724737/crusoe_decide.zip</a>
DOI - Digital Object Identifier
—
Alternative languages
Result language
čeština
Original language name
Software pro podporu rozhodování při řešení bezpečnostního incidentu
Original language description
Software implementuje sadu algoritmů pro podporu rozhodování kyberbezpečnostního týmu při ochraně počítačové sítě nebo informačního systému. Software zpracovává seznam zařízení, služeb a zranitelností a zařízení a oprávnění, která mohou být v rukou útočníka. Dalším vstupem je formální reprezentace služeb, které zajišťují kritické procesy pro organizaci provozující danou počítačovou síť nebo informační systém, a jejich mapování na zařízení a služby v síti. Na základě daných informací software vytváří seznam možných konfigurací, které umožňují fungování kritických procesů. Ke každé konfiguraci je dopočítáno skóre, které určuje pravděpodobnost úspěšného útoku. Výstupem software je doporučení nejodolnější konfigurace.
Czech name
Software pro podporu rozhodování při řešení bezpečnostního incidentu
Czech description
Software implementuje sadu algoritmů pro podporu rozhodování kyberbezpečnostního týmu při ochraně počítačové sítě nebo informačního systému. Software zpracovává seznam zařízení, služeb a zranitelností a zařízení a oprávnění, která mohou být v rukou útočníka. Dalším vstupem je formální reprezentace služeb, které zajišťují kritické procesy pro organizaci provozující danou počítačovou síť nebo informační systém, a jejich mapování na zařízení a služby v síti. Na základě daných informací software vytváří seznam možných konfigurací, které umožňují fungování kritických procesů. Ke každé konfiguraci je dopočítáno skóre, které určuje pravděpodobnost úspěšného útoku. Výstupem software je doporučení nejodolnější konfigurace.
Classification
Type
R - Software
CEP classification
—
OECD FORD branch
10200 - Computer and information sciences
Result continuities
Project
<a href="/en/project/VI20172020070" target="_blank" >VI20172020070: Research of Tools for Cyber Situational Awareness and Decision Support of CSIRT Teams in Protection of Critical Infrastructure</a><br>
Continuities
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)
Others
Publication year
2020
Confidentiality
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Data specific for result type
Internal product ID
CRUSOE Decide
Technical parameters
Software implementuje sadu algoritmů pro podporu rozhodování kyberbezpečnostního týmu při ochraně počítačové sítě nebo informačního systému. Software zpracovává seznam zařízení, služeb a zranitelností a zařízení a oprávnění, která mohou být v rukou útočníka. Dalším vstupem je formální reprezentace služeb, které zajišťují kritické procesy pro organizaci provozující danou počítačovou síť nebo informační systém, a jejich mapování na zařízení a služby v síti. Na základě daných informací software vytváří seznam možných konfigurací, které umožňují fungování kritických procesů. Ke každé konfiguraci je dopočítáno skóre, které určuje pravděpodobnost úspěšného útoku. Výstupem software je doporučení nejodolnější konfigurace. Software je distribuován jako open-source pod licencí MIT, vlastníkem výsledku je Masarykova univerzita, IČO 00216224. Kontaktní osoba: RNDr. Martin Husák, Ph.D. Ústav výpočetní techniky Masarykova Univerzita Šumavská 416/15, Brno 602 00 e-mail: husakm@ics.muni.cz tel: +420 549 49 4857
Economical parameters
Tržní segment představují zejména organizace provozující kritickou informační infrastrukturu nebo jinou infrastrukturu s vysokými požadavky na důvěrnost, dostupnost a integritu. Výsledek umožňuje uživatelům (provozovatelům sítí a služeb) vybrat nejodolnější konfiguraci výpočetní infrastruktury v daném čase za daných podmínek, což umožňuje eliminovat kyberbezpečnostní hrozby a předcházet útokům s nejzávažnějšími dopady na infrastrukturu. Využití výsledku tak má především preventivní dopady před škodami způsobenými kyberútoky. Efektivita vytvořeného software závisí na kvalitě vstupních dat poskytnutých uživatelem a zda a jak uživatel nastaví infrastrukturu podle doporučení, které je výstupem software. Využití výsledku je licencováno bez poplatku.
Owner IČO
00216224
Owner name
Masarykova univerzita