論文の概要: Leveraging Digital Twin-as-a-Service Towards Continuous and Automated Cybersecurity Certification
- arxiv url: http://arxiv.org/abs/2509.07649v1
- Date: Tue, 09 Sep 2025 12:15:46 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-09-10 14:38:27.299196
- Title: Leveraging Digital Twin-as-a-Service Towards Continuous and Automated Cybersecurity Certification
- Title(参考訳): 継続的かつ自動化されたサイバーセキュリティ認定に向けたディジタルツイン・アズ・ア・サービスの導入
- Authors: Ioannis Koufos, Abdul Rehman Qureshi, Adrian Asensio, Allen Abishek, Efstathios Zaragkas, Ricard Vilalta, Maria Souvalioti, George Xilouris, Michael-Alexandros Kourtis,
- Abstract要約: この作業では、自動化された非侵襲的なセキュリティコンプライアンスのためのSecurity Digital Twinas-a-Service(SDT)を提示する。
SDTは、現実世界の資産をミラーリングし、コンプライアンスアーティファクトを収集し、マシン可読なエビデンスを作成することで、リアルタイムのセキュリティアセスメントを可能にする。
- 参考スコア(独自算出の注目度): 0.7477522997354328
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Traditional risk assessments rely on manual audits and system scans, often causing operational disruptions and leaving security gaps. To address these challenges, this work presents Security Digital Twin-as-a-Service (SDT-aaS), a novel approach that leverages Digital Twin (DT) technology for automated, non-intrusive security compliance. SDT-aaS enables real-time security assessments by mirroring real-world assets, collecting compliance artifacts, and creating machine-readable evidence. The proposed work is a scalable and interoperable solution that supports open standards like CycloneDX and Web of Things (WoT), facilitating seamless integration and efficient compliance management. Empirical results from a moderate-scale infrastructure use case demonstrate its feasibility and performance, paving the way for efficient, on-demand cybersecurity governance with minimal operational impact.
- Abstract(参考訳): 従来のリスクアセスメントは手動の監査とシステムスキャンに依存しており、しばしば運用上の障害を引き起こし、セキュリティのギャップを残す。
これらの課題に対処するため、この研究は、自動化された非侵襲的なセキュリティコンプライアンスにDigital Twin(DT)技術を活用する新しいアプローチであるSecurity Digital Twin-as-a-Service(SDT-aaS)を提示する。
SDT-aaSは、現実世界の資産をミラーリングし、コンプライアンスアーティファクトを収集し、マシン可読なエビデンスを作成することで、リアルタイムのセキュリティアセスメントを可能にする。
提案された作業はスケーラブルで相互運用可能なソリューションで、CycloneDXやWeb of Things(WoT)といったオープン標準をサポートし、シームレスな統合と効率的なコンプライアンス管理を容易にする。
中規模インフラストラクチャのユースケースによる実証的な結果は、その実現可能性とパフォーマンスを示し、運用上の最小限の影響で、効率的なオンデマンドサイバーセキュリティガバナンスの道を開いた。
関連論文リスト
- SafeAgent: Safeguarding LLM Agents via an Automated Risk Simulator [77.86600052899156]
LLM(Large Language Model)ベースのエージェントは、現実のアプリケーションにますますデプロイされる。
完全自動合成データ生成によるエージェント安全性を体系的に向上する最初のフレームワークであるAutoSafeを提案する。
AutoSafeは安全性のスコアを平均で45%向上させ、現実世界のタスクでは28.91%の改善を実現している。
論文 参考訳(メタデータ) (2025-05-23T10:56:06Z) - Enforcing Cybersecurity Constraints for LLM-driven Robot Agents for Online Transactions [0.0]
大規模言語モデル(LLM)をオンライントランザクションを実行するための自律ロボットエージェントに統合することは、重大なサイバーセキュリティ上の課題を引き起こす。
この研究は、データ漏洩、トランザクション詐欺、システム操作に関連するリスクを軽減するために、堅牢なサイバーセキュリティの制約を強制することを目的としている。
論文 参考訳(メタデータ) (2025-03-17T01:01:10Z) - Leveraging Security Observability to Strengthen Security of Digital Ecosystem Architecture [0.0]
複雑さは、デジタルエコシステムにおける可観測性とセキュリティの両方に重大な課題をもたらします。
可観測性により、組織はパフォーマンスの問題を診断し、リアルタイムで異常を検出することができる。
セキュリティは機密データの保護とサービスの整合性の確保に重点を置いている。
本稿では,デジタルエコシステムアーキテクチャにおける可観測性とセキュリティの相互関係について検討する。
論文 参考訳(メタデータ) (2024-12-07T11:17:29Z) - ACRIC: Securing Legacy Communication Networks via Authenticated Cyclic Redundancy Integrity Check [98.34702864029796]
安全クリティカルな業界における最近のセキュリティインシデントは、適切なメッセージ認証の欠如により、攻撃者が悪意のあるコマンドを注入したり、システムの振る舞いを変更することができることを明らかにした。
これらの欠点は、サイバーセキュリティを強化するために圧力をかける必要性を強調する新しい規制を引き起こしている。
我々は,レガシ産業通信をセキュアにするためのメッセージ認証ソリューションであるACRICを紹介する。
論文 参考訳(メタデータ) (2024-11-21T18:26:05Z) - Enhancing Enterprise Security with Zero Trust Architecture [0.0]
Zero Trust Architecture (ZTA) は、現代のサイバーセキュリティに対する変革的なアプローチである。
ZTAは、ユーザ、デバイス、システムがデフォルトで信頼できないことを前提として、セキュリティパラダイムをシフトする。
本稿では、アイデンティティとアクセス管理(IAM)、マイクロセグメンテーション、継続的監視、行動分析など、ZTAの重要なコンポーネントについて検討する。
論文 参考訳(メタデータ) (2024-10-23T21:53:16Z) - Scaling #DNN-Verification Tools with Efficient Bound Propagation and
Parallel Computing [57.49021927832259]
ディープニューラルネットワーク(DNN)は多くのシナリオで異常な結果を示した強力なツールです。
しかし、それらの複雑な設計と透明性の欠如は、現実世界のアプリケーションに適用する際の安全性上の懸念を提起する。
DNNの形式的検証(FV)は、安全面の証明可能な保証を提供する貴重なソリューションとして登場した。
論文 参考訳(メタデータ) (2023-12-10T13:51:25Z) - Digital Twins and the Future of their Use Enabling Shift Left and Shift Right Cybersecurity Operations [15.061739314361871]
Digital Twins(DT)は、スマートグリッドや製造といったスマートクリティカルシステム(SCS)ドメインのオペレーションを最適化し、パフォーマンスを監視する。
このビジョンペーパーは、データ駆動型およびルールベースセマンティックSDTモデルによるハイブリッドインテリジェンスを探索し、革新的な技術を通してインテリジェントなSDT設計の概要を示す。
論文 参考訳(メタデータ) (2023-09-24T11:20:58Z) - ESASCF: Expertise Extraction, Generalization and Reply Framework for an Optimized Automation of Network Security Compliance [0.11249583407496218]
脆弱性評価(VA)と侵入テスト(PT)は、セキュリティギャップを特定し、セキュリティ侵害を予測するための広く採用されている手法である。
自律的なツールやシステムが使用されているにもかかわらず、セキュリティのコンプライアンスは非常に反復的であり、リソースが消費される。
本稿では,ネットワークインフラストラクチャのセキュリティ監査における効率性と効率性に関する新たな課題に対処する手法を提案する。
論文 参考訳(メタデータ) (2023-07-20T15:51:23Z) - When Authentication Is Not Enough: On the Security of Behavioral-Based Driver Authentication Systems [53.2306792009435]
我々はランダムフォレストとリカレントニューラルネットワークアーキテクチャに基づく2つの軽量ドライバ認証システムを開発した。
我々は,SMARTCANとGANCANという2つの新しいエスケープアタックを開発することで,これらのシステムに対する攻撃を最初に提案する。
コントリビューションを通じて、これらのシステムを安全に採用する実践者を支援し、車の盗難を軽減し、ドライバーのセキュリティを高める。
論文 参考訳(メタデータ) (2023-06-09T14:33:26Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。