Dans le monde de la recherche, le fait de pouvoir travailler sur des données réelles est très important. Pourtant, les jeux de données de ce genre sont très rares, car des informations confidentielles peuvent être extraites. Dans cet article, on se penchera sur le cas des jeux de données de trafic réseau, utilisés notamment pour évaluer des systèmes de détection d’anomalies et autres systèmes de détection d’intrusion. Les adresses IP des paquets sont anonymisées pour préserver l’identité et la vie privée des utilisateurs. Nous avons découvert une technique pour retrouver les sous-réseaux originaux d’un jeu de données de ce type, à partir de l’attaque Mirai survenue début août 2016. Nous avons appliqué cette méthode sur MAWI, l’un des jeux de données les plus utilisés dans ce domaine.
1. Les jeux de données
La conception d’un bon système de détection d’intrusion (aussi connu sous le nom de NIDS pour Network Intrusion Detection System en anglais) repose sur sa capacité à détecter le plus d’attaques possible tout en maintenant un faible taux de fausses alertes. Une fausse alerte correspond à du trafic identifié comme anormal par le détecteur alors qu’il est normal. Pour mettre au point et évaluer un tel système, plusieurs jeux de données sont mis à disposition sur Internet.
À partir d’un jeu de données contenant des attaques et du trafic normal, le but du détecteur est de détecter les attaques et d’identifier le trafic dénué d’attaques. Pour cela, une matrice de confusion contient ce qui a été classifié comme trafic normal ou anormal par rapport à la vraie nature du trafic. Un exemple d’une telle matrice est proposé dans le tableau ci-dessous.
|
…
La suite est réservée aux abonnés. Il vous reste 94% à découvrir.
Déjà abonné ? Se connecter
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant
Par le(s) même(s) auteur(s)Les listes de lecture11 article(s) - ajoutée le 01/07/2020
Clé de voûte d'une infrastructure Windows, Active Directory est l'une des cibles les plus appréciées des attaquants. Les articles regroupés dans cette liste vous permettront de découvrir l'état de la menace, les attaques et, bien sûr, les contre-mesures.
8 article(s) - ajoutée le 13/10/2020
Découvrez les méthodologies d'analyse de la sécurité des terminaux mobiles au travers d'exemples concrets sur Android et iOS.
10 article(s) - ajoutée le 13/10/2020
Vous retrouverez ici un ensemble d'articles sur les usages contemporains de la cryptographie (whitebox, courbes elliptiques, embarqué, post-quantique), qu'il s'agisse de rechercher des vulnérabilités ou simplement comprendre les fondamentaux du domaine.
Ajouter à une liste de lecture
|