Using Coloured Petri Nets in Penetration Testing
Ole Martin Dahl · NORA - Norwegian Open Research Archives · 2005
NORSK: Nettverkspenetrasjonstesting er en velkjent metode brukt innen sikkerhetstesting. Penetrasjonstesting kan være en omfattende oppgave som krever mye kunnskap og ekspertise, med mange forskjellige teknikker, og et vidt antall verktøy i bruk under prosessen. En metodisk tilnærming til penetrasjonstesting er derfor anbefalt. "The flaw hypothesis methodology", som denne oppgaven baserer seg på, representerer en av de mest brukte modellene for penetrasjonstesting. Det finnes likheter til denne modellen i de fleste metoder og standarder innen penetrasjonstesting brukt i dag. Petri net er et graf basert modeleringsspråk, opprinnelig tiltenkt for modellering av systemer med samtidighetsproblematikk. Grafene gir en intuitiv måte å modellere, simulere og eksekvere modeller. "Coloured Petri net" er en type høynivå Petri net som gir flere muligheter til detaljmodellering og sammensetting av Petri net. The flaw hypothesis methodology er brukt sammen med forskjellige typer coloured Petri net for modellering av systemangrep i penetrasjonstestingsprosessen. Metoden er beskrevet og analysert gjennom tre testscenarioer, som belyser egenskapene ved Petri net modellering av angrep i penetrasjonstesting. Fordeler ved Petri net angrepsmodelleringen har blitt utforsket og beskrevet. Mange av egenskapene til coloured Petri nets har visst seg å fungere bra til angrepsmodellering under penetrasjonstesting, for eksempel egenskapene grafene har til å modelere tilstander, transisjoner, samtidighet, og tidsbergning.