7 research outputs found

    Assistance à la conception et l’analyse d’arbres d’attaque

    No full text
    En analyse de risques, les arbres d’attaque sont utilisĂ©s pour Ă©valuer les menaces sur un systĂšme. Les mĂ©thodes formelles permettent leur analyse quantitative et leur synthĂšse, mais les propriĂ©tĂ©s exprimant la qualitĂ© des arbres d’attaque par rapport au systĂšme n’ont pas Ă©tĂ© formalisĂ©es. Dans ce document, nous dĂ©finissons un nouveau cadre formel pour les arbres d’attaque prenant en compte un modĂšle opĂ©rationnel du systĂšme, et dotant les arbres d’une sĂ©mantique de chemins. Nous dĂ©finissons les propriĂ©tĂ©s de correction des raffinements, et Ă©tudions leurs complexitĂ©s. A partir d’une attaque optimale dans un modĂšle de systĂšme quantitatif, nous guidons la conception d’un arbre d’attaque, en indiquant ses feuilles qui contribuent Ă  l’attaque optimale considĂ©rĂ©e.In risk analysis, attack trees are used to assess threats to a system. Formal methods allow for their quantitative analysis and synthesis, but the properties expressing the quality of the attack trees with respect to the system have not been formalized. In this document, we define a new formal framework for attack trees that takes an operational model of the system into account, and provides the trees with a path semantics. We define the correctness properties of refinements, and study their computational complexity. Given an optimal attack in a quantitative system model, we guide the design of a attack tree, indicating its leaves that contribute to considered the optimal attack

    On the Soundness of Attack Trees

    No full text
    International audienc

    Guided Design of Attack Trees: A System-Based Approach

    No full text
    International audienc
    corecore