Till innehåll på sidan

Modellering och resonerande kring antagonistiskt beteende för bättre cyberlägesförståelse

Cyberincidenter är inte alltid antagonistiska, men gränsen kan vara svår att dra, exempelvis eftersom att en angripare kan försöka maskera attacker så att de framstår som olyckshändelser.

Tidigare forskning tyder på att beslutsfattare i många fall inte tar hänsyn till antagonistiskt beteende i den utsträckning som vore klokt. Hur kan cyberlägesförståelsen förbättras genom att resonera kring antagonistiskt beteende för att bättre kunna identifiera exempelvis avledningsattacker? Frågan är mer komplex än att enbart skilja mellan icke-antagonistiska och antagonistiska cyberhot – strategierna som är tillgängliga för en insider kommer att skilja sig från de som är tillgängliga för en statligt sponsrad cyberoperation, och nyttorna, det vill säga hur olika angripare värderar utfall, kommer också att skilja sig avsevärt. Projektet syftar till att undersöka och modellera dessa beroenden för att hitta lösningar som kan ge bättre cyberlägesförståelse i situationer som präglas av antagonistiskt tänkande, det vill säga ”resonerande om resonerande”, för att i slutändan bistå i underrättelsearbete.

Forskare

Marius Vangeli
Marius Vangeli doktorand vangeli@kth.se Profil
Joel Brynielsson
Joel Brynielsson forskare, docent joel@kth.se Profil