亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

Unraveled — A semi-synthetic dataset for Advanced Persistent Threats

计算机科学 软件部署 计算机安全 异常检测 寄主(生物学) 云计算 威胁模型 攻击模式 数据挖掘 入侵检测系统 软件工程 操作系统 生态学 生物
作者
Sowmya Myneni,Kritshekhar Jha,Abdulhakim Sabur,Garima Agrawal,Yuli Deng,Ankur Chowdhary,Dijiang Huang
出处
期刊:Computer Networks [Elsevier BV]
卷期号:227: 109688-109688 被引量:20
标识
DOI:10.1016/j.comnet.2023.109688
摘要

Unraveled is a novel cybersecurity dataset capturing Advanced Persistent Threat (APT) attacks not available in the public domain. Existing cybersecurity datasets lack coherent information about sophisticated and persistent cyber-attack features, including attack planning and deployment, stealthiness of the attacker(s), longer dorm period between attack activities, etc. Our APT attack scenario in Unraveled is implemented on a real network system established on a cloud platform to emulate an organization's network system. The new dataset provides a comprehensive network flow and host-level log information about the normal user(s) traffic and the cyber attacks traffic. To emulate realistic network traffic scenarios, Unraveled also includes attacks at different skills reflecting a typical organization's threat posture, and by utilizing APT attack information from one of the well-known APT attack databases, i.e., MITRE's APT-group database. Furthermore, we design and develop an Employee Behavior Generation (EBG) model to emulate multiple normal employees' traffic and activities during a 6-week time period based on their pre-defined business functions. Using well-known machine learning models for anomaly detection, we show that the APT attack activities in Unraveled are hardly detected, indicating the need for more effective solutions that are based on datasets representing real world APT attacks.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
FashionBoy应助xml采纳,获得10
刚刚
乔乔完成签到,获得积分10
刚刚
圆圆完成签到 ,获得积分10
6秒前
Ghiocel完成签到,获得积分10
10秒前
wab完成签到,获得积分0
10秒前
Moonlight完成签到 ,获得积分10
15秒前
iShine完成签到 ,获得积分10
22秒前
28秒前
50秒前
平头张完成签到,获得积分10
53秒前
54秒前
香蕉觅云应助地铁2号线采纳,获得10
54秒前
58秒前
1分钟前
Starwalker应助暴躁的鸿涛采纳,获得30
1分钟前
1分钟前
yuan发布了新的文献求助10
1分钟前
暴躁的鸿涛完成签到,获得积分10
1分钟前
Ughitsmu应助ZZZ采纳,获得10
1分钟前
21完成签到,获得积分10
1分钟前
单薄丹雪关注了科研通微信公众号
1分钟前
1分钟前
1分钟前
斯文败类应助oleskarabach采纳,获得10
1分钟前
地铁2号线发布了新的文献求助10
1分钟前
1分钟前
大模型应助科研通管家采纳,获得10
1分钟前
大个应助科研通管家采纳,获得10
1分钟前
xiaoxu发布了新的文献求助10
1分钟前
shuozi完成签到,获得积分10
1分钟前
yayika完成签到 ,获得积分10
1分钟前
语嘘嘘完成签到,获得积分10
1分钟前
CodeCraft应助xiaoxu采纳,获得10
1分钟前
sandra完成签到,获得积分10
1分钟前
JL发布了新的文献求助10
1分钟前
1分钟前
聪明萤完成签到 ,获得积分10
1分钟前
海洋球完成签到,获得积分10
1分钟前
Elthrai完成签到 ,获得积分10
1分钟前
1分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Psychopathic Traits and Quality of Prison Life 1000
Development Across Adulthood 1000
Chemistry and Physics of Carbon Volume 18 800
The formation of Australian attitudes towards China, 1918-1941 660
Signals, Systems, and Signal Processing 610
天津市智库成果选编 600
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6451074
求助须知:如何正确求助?哪些是违规求助? 8263080
关于积分的说明 17605751
捐赠科研通 5515831
什么是DOI,文献DOI怎么找? 2903539
邀请新用户注册赠送积分活动 1880563
关于科研通互助平台的介绍 1722570