Automatisk incidenthantering – Erfarenheter från labbförsök

Författare:

  • Teodor Sommestad
  • Henrik Karlzén

Publiceringsdatum: 2026-03-02

Rapportnummer: FOI-R--5878--SE

Sidor: 40

Skriven på: Svenska

Forskningsområde:

  • Cyberförsvar och cybersäkerhet

Nyckelord:

  • cyberförsvar
  • incidenthantering
  • cyber range
  • intrångsdetektion

Sammanfattning

FOI har deltagit i tre projekt som på olika sätt försökt automatisera incidenthanteringsprocessen. I projekten har ett stort antal tekniska lösningar för olika delsteg tagits fram ihop med förslag på hur de ska sättas samman. FOI har i alla projekt varit ansvariga för arbetet med att skapa testfall där fiktiva incidenter utspelar sig i en labbmiljö. Detta har använts för tester av enskilda tekniker och komponenter samt för mer omfattande demonstrationer där incidenter utspelar sig. Testerna och demonstrationerna pekar på att mycket återstår innan incidenthanteringsprocessen kan automatiseras i sin helhet. Dels finns praktiska hinder som forskningsprojekten med avsikt förenklat bort, dels fungerar få steg i de verktygskedjor som tagits fram.