Chaire Cyber CNI

Chaire Cyber CNI – Cybersecurity for Critical Networked Infrastructures

Alexandre Kabil Visualisation immersive de l'état de sécurité d'un système

Visualisation immersive de l’état de sécurité d’un système

Alexandre Kabil, IMT Atlantique, Brest

Bien que la visualisation immersive de données se développe de plus en plus au sein des communautés scientifiques, l’analyse de données en cybersécurité se base encore sur des représentations classiques, sans tirer parti du potentiel des environnements virtuels collaboratifs.

Nous pensons que ces environnements peuvent favoriser la compréhension de situations critiques en couplant des visualisations de données cyber-physiques (représentations abstraites des données mêlées à une représentation 3D des infrastructures)  à des mécanismes d’apprentissage tirés de serious-games collaboratifs.

Nous développons donc actuellement une plateforme CyberCOP 3D (Common Operational Picture) qui permettra à des utilisateurs de collaborer via des interfaces immersives et 2D classiques afin d’évaluer un état de sécurité d’un système.  Grâce aux visites que nous avons pu effectuer au sein de plusieurs SOCs  (Security Operations Center),  nous avons défini un modèle de l’activité collaborative basé sur différents rôles, afin d’adapter nos visualisations aux pratiques existantes. Afin d’illustrer un usage possible de notre plateforme, nous allons proposer un scénario d’analyse de l’expansion virale de Wannacry, qui permettra à des utilisateurs novices ou experts d’incarner soit des analystes soit des coordinateurs ou des décisionnaire afin de définir les Indices de Compromission de ce Ransomware.

Pour plus de détail sur le projet CyberCOP 3D :

Kabil, A. (2017, August). CyberCOP3D: Visualisation Collaborative et Immersive pour la cybersécurité. 29ème conférence francophone sur l’Interaction Homme-Machine(pp. 4-p).

CyberCOP

Marc-Oliver Pahl

Related Posts