PulseAugur
实时 10:32:48
English(EN) TRACE-CTI: Auditable Post-Extraction Governance of TTP Claims with Knowledge Graphs

TRACE-CTI框架增强了网络威胁情报声明的可审计性

一个名为TRACE-CTI的新框架已被开发出来,以提高自动化系统提取的网络威胁情报(CTI)声明的可审计性和治理能力。该框架保留了证据、来源和验证历史,从而能够更可信地决定CTI报告与MITRE ATT&CK等框架的映射关系。TRACE-CTI将预测聚合为图断言,并将已证实的主张具体化为共识断言,确保只暴露符合策略的主张。对公开CTI语料库的评估表明,增加设置支持会显著提高精度,同时降低召回率,突显了声明验证中的权衡。 AI

影响 增强了自动化网络威胁情报分析的信任度和可审计性,可能改善安全运营的决策。

排序理由 该集群包含一篇研究论文,详细介绍了用于网络威胁情报声明的可审计事后提取治理的新框架。[lever_c_demoted from research: ic=1 ai=1.0]

在 arXiv cs.AI 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

TRACE-CTI框架增强了网络威胁情报声明的可审计性

报道来源 [1]

  1. arXiv cs.AI TIER_1 English(EN) · Federico Valletta, Giacomo Longo, Enrico Russo, Alessio Merlo ·

    TRACE-CTI: Auditable Post-Extraction Governance of TTP Claims with Knowledge Graphs

    arXiv:2607.24563v1 Announce Type: new Abstract: Security Operations Centers increasingly rely on automated mapping of Cyber Threat Intelligence reports to MITRE ATT&CK, yet extractor outputs remain fallible and are often stored without the evidence, provenance, and validation…