一个名为TRACE-CTI的新框架已被开发出来,以提高自动化系统提取的网络威胁情报(CTI)声明的可审计性和治理能力。该框架保留了证据、来源和验证历史,从而能够更可信地决定CTI报告与MITRE ATT&CK等框架的映射关系。TRACE-CTI将预测聚合为图断言,并将已证实的主张具体化为共识断言,确保只暴露符合策略的主张。对公开CTI语料库的评估表明,增加设置支持会显著提高精度,同时降低召回率,突显了声明验证中的权衡。 AI
影响 增强了自动化网络威胁情报分析的信任度和可审计性,可能改善安全运营的决策。
排序理由 该集群包含一篇研究论文,详细介绍了用于网络威胁情报声明的可审计事后提取治理的新框架。[lever_c_demoted from research: ic=1 ai=1.0]
- Connected Papers
- ConsensusAssertions
- GraphAssertions
- Hugging Face
- Litmaps
- Mitre ATT&CK
- scite Smart Citations
- TRACE-CTI
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →