Saltar para:
Logótipo
Você está em: Início > Publicações > Visualização > A Risk Manager for Intrusion Tolerant Systems: Enhancing HAL 9000 With New Scoring and Data Sources

A Risk Manager for Intrusion Tolerant Systems: Enhancing HAL 9000 With New Scoring and Data Sources

Título
A Risk Manager for Intrusion Tolerant Systems: Enhancing HAL 9000 With New Scoring and Data Sources
Tipo
Artigo em Revista Científica Internacional
Ano
2025
Autores
Freitas, T
(Autor)
Outra
A pessoa não pertence à instituição. A pessoa não pertence à instituição. A pessoa não pertence à instituição. Sem AUTHENTICUS Sem ORCID
Novo, C
(Autor)
Outra
A pessoa não pertence à instituição. A pessoa não pertence à instituição. A pessoa não pertence à instituição. Sem AUTHENTICUS Sem ORCID
Dutra, I
(Autor)
Outra
A pessoa não pertence à instituição. A pessoa não pertence à instituição. A pessoa não pertence à instituição. Sem AUTHENTICUS Sem ORCID
Soares, J
(Autor)
Outra
A pessoa não pertence à instituição. A pessoa não pertence à instituição. A pessoa não pertence à instituição. Sem AUTHENTICUS Sem ORCID
Shariati, B
(Autor)
Outra
A pessoa não pertence à instituição. A pessoa não pertence à instituição. A pessoa não pertence à instituição. Sem AUTHENTICUS Sem ORCID
Revista
Vol. 55
Páginas: 1915-1930
ISSN: 0038-0644
Editora: Wiley-Blackwell
Indexação
Publicação em ISI Web of Knowledge ISI Web of Knowledge - 0 Citações
Publicação em Scopus Scopus - 0 Citações
Classificação Científica
CORDIS: Ciências Tecnológicas > Engenharia > Engenharia de computadores
FOS: Ciências da engenharia e tecnologias > Engenharia electrotécnica, electrónica e informática
Outras Informações
ID Authenticus: P-019-X93
Abstract (EN): Background Intrusion Tolerant Systems (ITS) aim to maintain system security despite adversarial presence by limiting the impact of successful attacks. Current ITS risk managers rely heavily on public databases like NVD and Exploit DB, which suffer from long delays in vulnerability evaluation, reducing system responsiveness.Objective This work extends the HAL 9000 Risk Manager to integrate additional real-time threat intelligence sources and employ machine learning techniques to automatically predict and reassess vulnerability risk scores, addressing limitations of existing solutions.Methods A custom-built scraper collects diverse cybersecurity data from multiple Open Source Intelligence (OSINT) platforms, such as NVD, CVE, AlienVault OTX, and OSV. HAL 9000 uses machine learning models for CVE score prediction, vulnerability clustering through scalable algorithms, and reassessment incorporating exploit likelihood and patch availability to dynamically evaluate system configurations.Results Integration of newly scraped data significantly enhances the risk management capabilities, enabling faster detection and mitigation of emerging vulnerabilities with improved resilience and security. Experiments show HAL 9000 provides lower risk and more resilient configurations compared to prior methods while maintaining scalability and automation.Conclusions The proposed enhancements position HAL 9000 as a next-generation autonomous Risk Manager capable of effectively incorporating diverse intelligence sources and machine learning to improve ITS security posture in dynamic threat environments. Future work includes expanding data sources, addressing misinformation risks, and real-world deployments.
Idioma: Inglês
Tipo (Avaliação Docente): Científica
Nº de páginas: 16
Documentos
Não foi encontrado nenhum documento associado à publicação.
Publicações Relacionadas

Da mesma revista

Toward characterizing HTML defects on the Web (2018)
Artigo em Revista Científica Internacional
Joaquim Mendes; Laranjeiro, N; Vieira, M
Thread- and process-based implementations of the pSystem parallel programming environment (1997)
Artigo em Revista Científica Internacional
Lopes, LMB; Silva, FMA
Prioritizing Tests for Software Fault Localization (2011)
Artigo em Revista Científica Internacional
Alberto Gonzalez-Sanchez; Eric Piel; Rui Abreu; Hans-Gerhard Gross; Arjan J.C. van Gemund
Prioritizing tests for software fault diagnosis (2011)
Artigo em Revista Científica Internacional
Alberto Gonzalez Sanchez; Eric Piel; Rui Abreu; Hans Gerhard Gross; Arjan J C van Gemund
Performance-driven instrumentation and mapping strategies using the LARA aspect-oriented programming approach (2016)
Artigo em Revista Científica Internacional
João M. P. Cardoso; Coutinho, JGF; Carvalho, T; Diniz, PC; Petrov, Z; Luk, W; Goncalves, F

Ver todas (11)

Recomendar Página Voltar ao Topo
Copyright 1996-2026 © Faculdade de Farmácia da Universidade do Porto  I Termos e Condições  I Acessibilidade  I Índice A-Z
Página gerada em: 2026-03-06 às 14:08:42 | Política de Privacidade | Política de Proteção de Dados Pessoais | Denúncias | Livro Amarelo Eletrónico