Modelo oculto de Markov reconstrói a linha do tempo de ataques a subestações digitais
Pesquisadores propõem o SubCASP, um método baseado em Modelos Ocultos de Markov (HMM) que funde logs de múltiplos IDS para inferir em que fase de um ataque uma subestação digital IEC 61850 se encontra, prever o próximo passo do adversário e reconstruir o caminho retrospectivo do ataque. O diferencial é justamente essa reconstrução retrospectiva, que é essencialmente uma tarefa de investigação forense de intrusão em ambiente de tecnologia operacional (OT).
Fonte ↗