网络威胁报告中ATT&CK战术与技术的自动检索
密码学与安全
2020-04-30 v1 机器学习
摘要
近年来,威胁情报共享稳步增长,使网络安全专业人员能够访问日益庞大的异构数据。其中,网络攻击的战术、技术与过程(TTPs)已被证明在刻画威胁行为者行为从而改进防御对策方面尤其有价值。遗憾的是,此类信息常隐藏于人类可读的文本报告中,必须手动提取。本文评估了多种分类方法以从非结构化文本中自动检索TTPs。为实现这些方法,我们利用MITRE ATT&CK框架(一个对抗性战术与技术的开放知识库)来训练分类器并标注结果。最后,我们提出rcATT,一个基于我们的发现构建并免费分发给安全社区以支持网络威胁报告自动分析的工具。
引用
@article{arxiv.2004.14322,
title = {Automated Retrieval of ATT&CK Tactics and Techniques for Cyber Threat Reports},
author = {Valentine Legoy and Marco Caselli and Christin Seifert and Andreas Peter},
journal= {arXiv preprint arXiv:2004.14322},
year = {2020}
}