Automatisk incidenthantering – Erfarenheter från labbförsök
Publiceringsdatum: 2026-03-02
Rapportnummer: FOI-R--5878--SE
Sidor: 40
Skriven på: Svenska
Forskningsområde:
- Cyberförsvar och cybersäkerhet
Nyckelord:
- cyberförsvar
- incidenthantering
- cyber range
- intrångsdetektion
Sammanfattning
FOI har deltagit i tre projekt som på olika sätt försökt automatisera incidenthanteringsprocessen. I projekten har ett stort antal tekniska lösningar för olika delsteg tagits fram ihop med förslag på hur de ska sättas samman. FOI har i alla projekt varit ansvariga för arbetet med att skapa testfall där fiktiva incidenter utspelar sig i en labbmiljö. Detta har använts för tester av enskilda tekniker och komponenter samt för mer omfattande demonstrationer där incidenter utspelar sig. Testerna och demonstrationerna pekar på att mycket återstår innan incidenthanteringsprocessen kan automatiseras i sin helhet. Dels finns praktiska hinder som forskningsprojekten med avsikt förenklat bort, dels fungerar få steg i de verktygskedjor som tagits fram.