Rendez-vous de la Recherche et de l'Enseignement de la Sécurité des Systèmes d'Information
15-17 mai 2019 Erquy (France)

Sponsors

Un événement

GDR Sécurité Informatique

Organisé par 

Inria
Définition Formelle de la Relation de Dépendance Causale entre Événements Journalisés
Charles Xosanavongsa  2, 1@  
2 : THALES  -  Site web
THALES
1 : SUPELEC-Campus Rennes  -  Site web
SUPELEC
Avenue de la Boulaie - 35576 Cesson Sévigné CEDEX -  France

Malgré tous les moyens de prévention mis en place, un attaquant motivé trouvera toujours le moyen d'infiltrer un réseau informatique. Il est donc indispensable de superviser le système sous l'angle de la sécurité informatique. Partant d'un événement suspect, un analyste de sécurité peut commencer son investigation en identifiant les événements liés à l'événement d'intérêt. Dans l'objectif de retrouver les traces des actions de l'attaquant, il cherche alors à retrouver les liens de dépendance causale entre les événement journalisés. Dans les faits, ce type de lien n'est pas simple à définir et découvrir. Le travail présenté dans cet article a pour objectif de définir formellement ce qu'est la relation de dépendance causale entre les événements journalisés, ces événements pouvant être de type différent.



  • Poster
Personnes connectées : 1