Modélisation de la robustesse d'un Système Informatique par la théorie des catégories :prévention des attaques et évaluation des contre-mesures
Auteur / Autrice : | Guillaume Sabbagh |
Direction : | Vincent Robin |
Type : | Projet de thèse |
Discipline(s) : | Mathématiques appliquées |
Date : | Inscription en doctorat le 01/02/2022 |
Etablissement(s) : | Compiègne |
Ecole(s) doctorale(s) : | Sciences pour l'ingénieur |
Partenaire(s) de recherche : | Laboratoire : Laboratoire de mathématiques appliquées de Compiègne |
Mots clés
Résumé
Le sujet de la thèse consiste à développer une modélisation des systèmes informatiques, des mesures de sécurité informatique, et des Techniques Tactics & Procedures (TTP) des attaquants, basée sur la théorie des catégories. Ce modèle devra pouvoir s'adapter pour considérer différents ensembles de TTP (l'objectif est de couvrir un maximum d'éléments du framework ATT&CK). Celui-ci devra aussi pouvoir déterminer ce qu'un attaquant peut obtenir par leur utilisation, en prenant en compte les contre-mesures mises en place. Il devra enfin permettre, étant donné un système et un ensemble de TTP, de déterminer quelles contre-mesures sont nécessaires. Nous utiliserons le concept d'olog (ontology log) pour abstraire les modélisations existantes, et nous développerons notre propre modélisation grâce aux outils de théorie des catégories inspirés des avancées en biologie théorique.