摘要
本发明属于网络安全技术领域,公开了一种溯源图级别的高级持续威胁样本自动化生成方法,包括利用基于流的图生成模型产生抽象攻击图结构;确定抽象攻击图结构中每一攻击阶段的起始进程节点;基于各起始进程节点,将抽象攻击图结构划分为初始入侵子图、权限提升子图、敏感行为子图和目标达成子图;识别初始入侵子图、权限提升子图、敏感行为子图和目标达成子图中的攻击技术,并基于所识别的攻击技术从攻击实例化库中获取实体名称;为仅具有实体类型的实体填充对应的实体名称,得到自动化生成的溯源图级别的高级持续威胁样本。本发明可快速产生大量可用的高级持续威胁样本。
技术关键词
恶意进程
高级持续威胁
自动化生成方法
权限提升攻击
三元组
神经网络参数
阶段
分布方差
实体
样本
划分算法
列表
多层感知机
关系
网络安全技术
索引
节点数
定义
系统为您推荐了相关专利信息
产品个性化推荐方法
企业信用评估
数据
节点
异构
模型构建方法
加权PageRank算法
图谱
实体
三元组
文本摘要模型
多智能体协同
关键词
大语言模型
企业信用信息
问答方法
构建查询语句
命名实体识别模型
表格
模板