清晨好,您是今天最早来到科研通的研友!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您科研之路漫漫前行!

Unraveled — A semi-synthetic dataset for Advanced Persistent Threats

计算机科学 软件部署 计算机安全 异常检测 寄主(生物学) 云计算 威胁模型 攻击模式 数据挖掘 入侵检测系统 软件工程 操作系统 生态学 生物
作者
Sowmya Myneni,Kritshekhar Jha,Abdulhakim Sabur,Garima Agrawal,Yuli Deng,Ankur Chowdhary,Dijiang Huang
出处
期刊:Computer Networks [Elsevier BV]
卷期号:227: 109688-109688 被引量:20
标识
DOI:10.1016/j.comnet.2023.109688
摘要

Unraveled is a novel cybersecurity dataset capturing Advanced Persistent Threat (APT) attacks not available in the public domain. Existing cybersecurity datasets lack coherent information about sophisticated and persistent cyber-attack features, including attack planning and deployment, stealthiness of the attacker(s), longer dorm period between attack activities, etc. Our APT attack scenario in Unraveled is implemented on a real network system established on a cloud platform to emulate an organization's network system. The new dataset provides a comprehensive network flow and host-level log information about the normal user(s) traffic and the cyber attacks traffic. To emulate realistic network traffic scenarios, Unraveled also includes attacks at different skills reflecting a typical organization's threat posture, and by utilizing APT attack information from one of the well-known APT attack databases, i.e., MITRE's APT-group database. Furthermore, we design and develop an Employee Behavior Generation (EBG) model to emulate multiple normal employees' traffic and activities during a 6-week time period based on their pre-defined business functions. Using well-known machine learning models for anomaly detection, we show that the APT attack activities in Unraveled are hardly detected, indicating the need for more effective solutions that are based on datasets representing real world APT attacks.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
18秒前
辞安发布了新的文献求助10
23秒前
tranphucthinh发布了新的文献求助10
28秒前
tranphucthinh完成签到,获得积分10
35秒前
拼搏的帽子完成签到 ,获得积分10
43秒前
荀万声完成签到,获得积分10
45秒前
外向的芒果完成签到 ,获得积分10
1分钟前
Singularity应助辞安采纳,获得10
1分钟前
科研通AI6应助辞安采纳,获得10
1分钟前
彭于晏应助科研通管家采纳,获得10
1分钟前
xiaofeixia完成签到 ,获得积分10
1分钟前
cyskdsn完成签到 ,获得积分10
1分钟前
自然代亦完成签到 ,获得积分10
1分钟前
冷傲凝琴完成签到,获得积分10
1分钟前
Gryff完成签到 ,获得积分10
1分钟前
sll完成签到 ,获得积分10
1分钟前
zzh完成签到 ,获得积分10
1分钟前
1分钟前
Heart_of_Stone完成签到 ,获得积分10
1分钟前
智者雨人完成签到 ,获得积分10
1分钟前
momo完成签到 ,获得积分10
1分钟前
huyuan完成签到,获得积分10
1分钟前
2分钟前
尹静涵完成签到 ,获得积分10
2分钟前
浮游应助有魅力的又菱采纳,获得10
2分钟前
甜乎贝贝完成签到 ,获得积分10
2分钟前
ajun完成签到,获得积分10
2分钟前
丢硬币的小孩完成签到,获得积分10
2分钟前
欢呼的茗茗完成签到 ,获得积分10
2分钟前
温如军完成签到 ,获得积分10
3分钟前
67完成签到 ,获得积分10
3分钟前
cy0824完成签到 ,获得积分10
3分钟前
懒得起名字完成签到 ,获得积分10
4分钟前
32429606完成签到 ,获得积分10
4分钟前
ming发布了新的文献求助10
5分钟前
科研通AI5应助科研通管家采纳,获得10
5分钟前
5分钟前
mike2012完成签到 ,获得积分10
5分钟前
打打应助med_wudi采纳,获得10
5分钟前
彩色的芷容完成签到 ,获得积分10
5分钟前
高分求助中
Pipeline and riser loss of containment 2001 - 2020 (PARLOC 2020) 1000
哈工大泛函分析教案课件、“72小时速成泛函分析:从入门到入土.PDF”等 660
Comparing natural with chemical additive production 500
The Leucovorin Guide for Parents: Understanding Autism’s Folate 500
Phylogenetic study of the order Polydesmida (Myriapoda: Diplopoda) 500
A Manual for the Identification of Plant Seeds and Fruits : Second revised edition 500
The Social Work Ethics Casebook: Cases and Commentary (revised 2nd ed.) 400
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 内科学 生物化学 物理 计算机科学 纳米技术 遗传学 基因 复合材料 化学工程 物理化学 病理 催化作用 免疫学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 5211829
求助须知:如何正确求助?哪些是违规求助? 4388188
关于积分的说明 13663641
捐赠科研通 4248518
什么是DOI,文献DOI怎么找? 2330992
邀请新用户注册赠送积分活动 1328709
关于科研通互助平台的介绍 1281857