Los puntos clave no están disponibles para este artículo en este momento.
Proporcionar una evaluación adecuada de su postura de ciberseguridad requiere que las empresas y organizaciones recopilen información sobre amenazas a partir de una amplia gama de fuentes. Una de tales fuentes es la historia, entendida como el conocimiento sobre incidentes de ciberseguridad pasados, su magnitud, tipo de ataques, sector industrial, etcétera. Idealmente, al disponer de un conjunto de datos lo suficientemente amplio de incidentes de seguridad pasados, sería posible analizarlo con herramientas automatizadas y extraer conclusiones que puedan ayudar a prevenir futuros incidentes. Desafortunadamente, parece haber solo unos pocos conjuntos de datos de este tipo disponibles públicamente que sean de buena calidad. El artículo presenta nuestros esfuerzos iniciales para recopilar todos los conjuntos de datos de incidentes de seguridad disponibles públicamente y construir un único gran conjunto de datos que pueda utilizarse para extraer observaciones estadísticamente significativas. Para argumentar sobre su calidad estadística, analizamos el conjunto de datos combinado resultante frente a los originales. Además, realizamos un análisis del conjunto de datos combinado y comparamos nuestros resultados con la literatura existente. Por último, presentamos nuestros hallazgos, analizamos las limitaciones del enfoque propuesto y señalamos direcciones de investigación interesantes.
Abbiati et al. (Tue,) estudiaron esta cuestión.