-
公开(公告)号:CN118427636A
公开(公告)日:2024-08-02
申请号:CN202410654525.0
申请日:2024-05-24
申请人: 广州大学 , 北京神州绿盟科技有限公司 , 广州绿盟网络安全技术有限公司
IPC分类号: G06F18/22 , G06F16/35 , G06F18/214 , G06F18/2411 , G06F18/2413 , G06F40/216 , G06F40/289 , G06N3/0455 , G06N3/0499 , G06N3/082
摘要: 本发明提供的基于威胁情报的TTP信息挖掘方法包括:对待检测威胁情报进行标注得到正样本和负样本并选取训练数据集;根据训练数据集进行噪声信息识别;构建威胁情报分类模型,通过威胁情报分类模型得到关于TTP描述的关联语句;对关联语句进行攻击短语提取得到待检测TTP描述信息;计算待检测TTP描述信息的嵌入向量,获取TTP官方描述信息并计算嵌入向量;根据嵌入向量计算待检测TTP描述信息和TTP官方描述信息的相似度,根据相似度评估待检测TTP描述信息和TTP官方描述信息是否匹配成功,将匹配成功的信息关联以完成TTP信息挖掘。应用该方法将TTP识别任务采用分阶段处理的方法执行,能够更精确地处理每一步骤,提高整体任务的准确性和效率。