|
STIX standardise l’échange des informations relatives aux attaques cybernétiques
Par Rédaction,
secuobs.com
Le 10/12/2012
Résumé : STIX est un langage visant à standardiser les échanges qui interviennent consécutivement à une attaque cybernétique, permettant ainsi d’automatiser l’intégration des informations de détection vers les processus de prévention et ce afin d’assurer une meilleure sécurisation. - Lire l'article
Lors d’un partage d’information effectué entre des entreprises et consécutif à une attaque cybernétique, les détails relatifs à cette attaque sont en général fournis dans des formats que le récepteur devra être en mesure de convertir manuellement vers un format lui permettant d’utiliser ces informations de manière automatique au sein de ses processus de prévention.
Le délai nécessaire à cette conversion pouvant éventuellement s’avérer être un élément critique pour l'atténuation ou le détournement des attaques menée contre les infrastructures de l'entreprise. L’utilisation d’un standard pourrait donc constituer un avantage conséquent pour ces processus et c’est ce à quoi se destine STIX (Structured Threat Information eXpression).
STIX prend donc en ce sens la forme d’un langage permettant d’exprimer ces informations dans un format qui va faciliter l’automatisation de ce processus de partage entre les différents acteurs. La détection des uns faisant la prévention des autres, plus les informations de détection seront intégrées rapidement au sein des processus de prévention, plus la sécurisation sera effective.
Bénéficiant notamment du soutien de l’US-CERT (Computer Emergency Readiness Team), STIX 1.0 utilise un schéma XML qui repose sur huit éléments fondamentaux. Ce standard devrait par ailleurs s’interfacer avec le protocole de transport d’informations TAXII (Trusted Automated eXchange of Indicator Information) du DHS (Departement of Homeland Security).
Source :
« Attack Intelligence-Sharing Goes 'Wire-Speed' » sur Dark Reading ( lien )
- Article suivant : Mayhem, une preuve de concept pour des fraudes financières via Microsoft Dynamics GP
- Article précédent : Avec VET, le DARPA se charge de vérifier l’intégrité des périphériques et des logiciels
- Article suivant dans la catégorie Tendances : Une belle série de conférences pour le printemps
- Article précédent dans la catégorie Tendances : Avec VET, le DARPA se charge de vérifier l’intégrité des périphériques et des logiciels
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|