Tilbake til søkeresultatene

IKTFORSKNING-IKTFORSKNING

AI-Based Scenario Management for Cyber Range Training

Alternativ tittel: AI-støttet scenarioutvikling for cybersikkerhetstrening.

Tildelt: kr 12,0 mill.

Prosjektnummer:

329062

Prosjektperiode:

2021 - 2025

Midlene er mottatt fra:

Geografi:

Samfunnet står overfor en prekær mangel på fagfolk innen datasikkerhet, og gapet mellom behov og tilgjengelig arbeidskraft øker. Rapporten "Arbeidslivets behov for digital sikkerhetskompetanse frem mot 2030", utarbeidet av NIFU på vegne av Justis- og beredskapsdepartementet, anslår at norsk arbeidsliv fremdeles vil stå overfor et betydelig kompetansegap i 2030. Et viktig tiltak for å møte denne utfordringer er å tilrettelegge for etter- og videreutdanning i bedrifter og offentlige virksomheter, blant annet gjennom å øve på krisehåndtering. En godt designet og gjennomført øvelse gir institusjonell læring og øker organisasjonens robusthet og tilpasningsevne. Enhver realistisk øvelse er kompleks og involverer flere organisasjonsnivåer. Den vil typisk utfordre operativt og teknisk personell, ledelse og krisestab på koordinering, responsivitet, kommunikasjon og loggføring. Slike øvelser er desverre kjent for å være kostbare og tidkrevende å utvikle, og investeringen svekkes av mangelen på velstuderte metoder for å måle læring og kompetanseutvikling over tid. ASCERT-prosjektets mål er derfor å utvikle verktøy og metoder som gir en helhetlig tilnærming til utforming, gjennomføring og evaluering cybersikkerhetsøvelser. ASCERT er et tverrfaglig prosjekt som benytter metoder og resultater fra symbolsk og subsymbolsk kunstig intelligens, læringsteori og samskaping (co-design). Målet er å redusere kostnadene forbundet med å planlegge komplekse øvelser, og samtidig utvikle læringsprinsipper og ferdighetsmetrikker for å fremme effektiv, langsiktig læring. Prosjektet er et partnerskap mellom Norsk Regnesentral, NTNU Cyber range, Sokkeldirektoratet, EcoOnline crisis management og læringsspillselskapet Levato. Alle resultater utvikles i tett samarbeid mellom disse partnerne for at løsningene skal reflekterer reelle behov i privat og offentlig sektor.

According to the recent European Network and Information Security Agency (ENISA) report on cyber-security skills development, there is a 94 % increase in cybersecurity job postings in Europe since 2013, and it takes 20 % more time to fill those jobs compared to other IT jobs. This poses a major concern for both economic development and national security in the digital age. The development of highly effective cybersecurity training frameworks that ensure exceptional cybersecurity skills is in other words a fundamental prerequisite for the digital transformation of society. Effective cybersecurity needs to span three organizational levels: (1) the strategic level, where societal services are subject to attacks and decisions are taken at an executive level; (2) the tactical level, where various parts of a National IT network are affected; (3) the operational level, where focus is on one concrete system. It is crucial to enhance cybersecurity skills at each level specifically as well as to coordinate training across levels. The ASCERT project will develop an AI-supported architecture for cybersecurity training that 1) supports the design, execution and assessment of training scenarios across organisational levels, and that 2) incorporates skill-building principles and performance metrics to promote deliberate incremental learning. Using attack-defence trees as a graphical user-facing representation, ASCERT will develop a formal semantics that translates such trees into AI planning languages for the purpose of generating and executing training scenarios. Based on case studies and interviews with domain experts, the project will build up a library of simple offensive and defensive moves annotated with additive metrics and skills to support automatic goal-based and skill-oriented scenario design. These library elements will then be mapped onto a multi-agent system on the NTNU Cyber Range to yield an integrated platform for simulation-based training.

Publikasjoner hentet fra Cristin

Ingen publikasjoner funnet

Ingen publikasjoner funnet

Ingen publikasjoner funnet

Ingen publikasjoner funnet

Budsjettformål:

IKTFORSKNING-IKTFORSKNING