-
公开(公告)号:CN116886379A
公开(公告)日:2023-10-13
申请号:CN202310907847.7
申请日:2023-07-21
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请提供了一种网络攻击重构方法、模型的训练方法及相关装置,属于网络安全技术领域,本申请仅需要获取ATT&CK技战术的执行审计日志就可以完成攻击溯源图的构建,无需增加额外的工作量,通过解析执行审计日志后以实体作为节点、以事件表征的实体之间的因果关系作为边构建因果图,并且通过将实体存放于实体序列中以通过攻击识别模型来确定攻击序列,确定攻击序列中的实体为ATT&CK实体,并在因果图中确定ATT&CK实体所在的ATT&CK节点之间的目标路径,根据目标路径和ATT&CK节点将因果图转换为重构后的攻击溯源图,因此,本申请能够提高网络攻击重构的效率和质量。