使用游戏设计来分析攻击者:
对将游戏设计中的概念与安全系统联系起来以分析攻击者的身份、动机、技能等的任何研究感兴趣;如果不存在,愿意除了游戏设计本身领域内的研究。
更新:这是我的意思的一个例子。蜜罐的设计方式使其能够在攻击者探索系统时适应攻击者,每次适应都是为了更多地了解攻击者,并将他们与其他攻击者区分开来。例如,作为一个非常糟糕的例子,ghost 系统中有两个节点:“不安全”计算机和“安全”计算机。对于来自新 IP 的每个连接,“不安全”计算机会生成一组用户名/密码,并将其作为文件留在系统中;这些密码用于安全计算机。奇怪的是,实际上给了攻击者一个只有他们知道的用户名和密码。在攻击者访问“安全”计算机后,如果他们创建了后门,他们获得的密码就会被更改。
想法是以一种适应攻击者并将他们拉得更远的方式来描述攻击者的身份、动机、技能等,从而提取更多、更多关于他们的信息。

图片来源: 战争游戏,1983