中文

将通用漏洞披露与MITRE ATT&CK框架关联:一种自蒸馏方法

密码学与安全 2021-08-05 v1

摘要

由于关键网络基础设施面临的网络攻击威胁日益增加,各组织正专注于构建其网络安全知识库。一份重要的网络安全知识清单是通用漏洞披露(CVE)列表,它详细列出了在各种软件和硬件中发现的漏洞。然而,这些漏洞通常没有防止攻击者利用它们的缓解策略。一个著名的网络安全风险管理框架MITRE ATT&CK为许多恶意战术提供了缓解技术。尽管CVE和ATT&CK框架都能为关键的网络安全利益相关者(如分析师、教育工作者和管理者)带来巨大好处,但目前这两个实体是分离的。我们提出了一个名为CVE Transformer(CVET)的模型,用于为CVE标记十种MITRE ATT&CK战术之一。CVET模型包含一个微调和自知识蒸馏设计,应用于最先进的预训练语言模型RoBERTa。在黄金标准数据集上的实证结果表明,我们提出的创新方法可以提高模型的F1分数性能。这项研究的结果可以使网络安全利益相关者为其收集的CVE添加初步的MITRE ATT&CK信息。

关键词

引用

@article{arxiv.2108.01696,
  title  = {Linking Common Vulnerabilities and Exposures to the MITRE ATT&CK Framework: A Self-Distillation Approach},
  author = {Benjamin Ampel and Sagar Samtani and Steven Ullman and Hsinchun Chen},
  journal= {arXiv preprint arXiv:2108.01696},
  year   = {2021}
}

备注

Proceedings of 2021 ACM Conference Knowledge Discovery and Data Mining (KDD' 21) Workshop on AI-enabled Cybersecurity Analytics