亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整的填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

AttacKG: Constructing Technique Knowledge Graph from Cyber Threat Intelligence Reports

计算机科学 计算机安全 网络威胁 攻击模式 知识图 情报分析 网络攻击 模型攻击 人工智能 入侵检测系统
作者
Zhenyuan Li,Jun Zeng,Yan Chen,Zhenkai Liang
出处
期刊:Lecture Notes in Computer Science 卷期号:: 589-609 被引量:55
标识
DOI:10.1007/978-3-031-17140-6_29
摘要

Cyber attacks are becoming more sophisticated and diverse, making attack detection increasingly challenging. To combat these attacks, security practitioners actively summarize and exchange their knowledge about attacks across organizations in the form of cyber threat intelligence (CTI) reports. However, as CTI reports written in natural language texts are not structured for automatic analysis, the report usage requires tedious manual efforts of threat intelligence recovery. Additionally, individual reports typically cover only a limited aspect of attack patterns (e.g., techniques) and thus are insufficient to provide a comprehensive view of attacks with multiple variants. In this paper, we propose AttacKG to automatically extract structured attack behavior graphs from CTI reports and identify the associated attack techniques. We then aggregate threat intelligence across reports to collect different aspects of techniques and enhance attack behavior graphs into technique knowledge graphs (TKGs). In our evaluation against real-world CTI reports from diverse intelligence sources, AttacKG effectively identifies 28,262 attack techniques with 8,393 unique Indicators of Compromises. To further verify the accuracy of AttacKG in extracting threat intelligence, we run AttacKG on 16 manually labeled CTI reports. Experimental results show that AttacKG accurately identifies attack-relevant entities, dependencies, and techniques with F1-scores of 0.887, 0.896, and 0.789, which outperforms the state-of-the-art approaches. Moreover, our TKGs directly benefit downstream security practices built atop attack techniques, e.g., advanced persistent threat detection and cyber attack reconstruction.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
mh完成签到,获得积分10
10秒前
汉堡包应助Sience采纳,获得10
20秒前
CipherSage应助慈祥的梦露采纳,获得10
25秒前
26秒前
31秒前
Sience发布了新的文献求助10
31秒前
50秒前
57秒前
慈祥的梦露完成签到,获得积分10
1分钟前
1分钟前
wen发布了新的文献求助10
1分钟前
科研通AI2S应助indec采纳,获得10
1分钟前
wanci应助cxwong采纳,获得10
1分钟前
2分钟前
xiw完成签到,获得积分10
2分钟前
YY发布了新的文献求助10
2分钟前
kaka完成签到,获得积分10
2分钟前
耶耶耶完成签到 ,获得积分10
2分钟前
2分钟前
hggyt发布了新的文献求助10
2分钟前
111发布了新的文献求助10
2分钟前
搜集达人应助采薇采纳,获得10
2分钟前
脑洞疼应助111采纳,获得200
3分钟前
汤万天完成签到,获得积分10
3分钟前
tiny发布了新的文献求助10
3分钟前
4分钟前
采薇发布了新的文献求助10
4分钟前
5分钟前
5分钟前
5分钟前
5分钟前
YY发布了新的文献求助10
5分钟前
gy完成签到,获得积分10
5分钟前
我是大兴发布了新的文献求助10
5分钟前
tiny发布了新的文献求助10
5分钟前
我是大兴完成签到,获得积分10
5分钟前
wanci应助逆天大脚采纳,获得10
6分钟前
6分钟前
Hello应助采薇采纳,获得10
6分钟前
共享精神应助小鳄鱼夸夸采纳,获得10
6分钟前
高分求助中
The late Devonian Standard Conodont Zonation 2000
The Lali Section: An Excellent Reference Section for Upper - Devonian in South China 1500
Nickel superalloy market size, share, growth, trends, and forecast 2023-2030 1000
Smart but Scattered: The Revolutionary Executive Skills Approach to Helping Kids Reach Their Potential (第二版) 1000
Mantiden: Faszinierende Lauerjäger Faszinierende Lauerjäger 800
PraxisRatgeber: Mantiden: Faszinierende Lauerjäger 800
A new species of Coccus (Homoptera: Coccoidea) from Malawi 500
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3244727
求助须知:如何正确求助?哪些是违规求助? 2888396
关于积分的说明 8252804
捐赠科研通 2556854
什么是DOI,文献DOI怎么找? 1385423
科研通“疑难数据库(出版商)”最低求助积分说明 650157
邀请新用户注册赠送积分活动 626265