CMU-CERT内部威胁数据集 Insider Threat

news2024/11/29 8:03:34

CMU-CERT内部威胁数据集 Insider Threat

  • CMU-CERT简介
  • CMU-CERT版本
  • CMU-CERT r1版本内容
    • logon.csv内容
    • decive.csv内容
    • HTTP.csv内容
    • LDAP and Administrative records
    • 勘误
    • 一些已知的缺陷
  • CMU-CERT网站

CMU-CERT简介

首先解释一下CMU-CERT是什么意思。

“CMU”是卡内基梅隆大学(Carnegie Mellon University)的简称,具体这个学校的情况,请大家自行去搜索。

“CERT”是卡内基梅隆大学的一个研究中心叫“CERT”,主要研究内部威胁。

所以大家应该懂了为什么叫 CMU-CERT了。

CMU-CERT版本

目前已经发布至r6.2版本
在这里插入图片描述

CMU-CERT r1版本内容

r1内容如下
R1版本目录

logon.csv内容

logon.csv数据项

  • 字段:id,date,user,pc,activity(logon/logoff)
  • 注销需要先登录
  • 一些登录在下班后进行
    -下班后的登录和下班后的u盘使用是显著的。
  • 登录先于其他PC活动
  • 屏幕解锁记录为登录。屏幕锁定不被记录。
  • 任何特定用户的日常习惯都会持续
    -开始时间(+少量差异)
    -工作日长度(+少量差异)
    -下班后工作:一些用户会在下班后登录,大多数不会
  • 5天工作周:每日用户登录只发生在工作日。
    (用户可以在周五晚上下班后登录,直到周六早上才会注销)
  • 部分员工离开组织:从终止当天的默认开始时间开始,没有新的登录活动
  • 1千名用户,每人分配一台电脑
  • 一些用户除了分配给他们的PC外,还使用了100台共享机器。它们是在计算机实验室的意义上共享的,而不是在Unix服务器或Windows终端服务器的意义上。
  • 12名具有全局访问权限的系统管理员(1000名用户中的12名:工作角色= IT管理员)

decive.csv内容

在这里插入图片描述

  • 字段:id,date,user,pc,activity(Connect/Disconnect)
  • 有些用户使用u盘
  • 某些连接事件可能会遗漏断开连接事件,因为用户可以在移除驱动器之前将机器断电
  • 用户要么是u盘用户,要么不是。这是二进制的。用户使用u盘的频率并不显著。

HTTP.csv内容

在这里插入图片描述

  • 字段:id,date,user,pc, url
  • 在每日登录和每日注销之间,每天最多访问15个url
  • 每天下班后最多访问5个url
  • 使用RTG (www.cs.cmu.edu/~christos/PUBLICATIONS/pkdd09_rtg.pdf)生成一些后期处理步骤。
  • 警告:大多数域名是随机生成的,所以有些可能指向恶意网站。如果参观其中任何一个,请谨慎行事。

LDAP and Administrative records

在这里插入图片描述
在这里插入图片描述

  • 18个LDAP.csv文件
    -字段:employee_name、user_id、email、Domain、Role
    -每个LDAP文件在月末列出活跃的员工(涵盖的月份是LDAP文件名的一部分)。在月中离职/被终止的用户将在前一个月被列出,但不在他/她被终止的当月列出。

勘误

字段id在csv文件(login .csv, device.csv)中是唯一的,但可能不是全局唯一的。

一些已知的缺陷

  • 用户要么倾向于使用u盘,要么不使用。但对于u盘用户来说,他们的使用频率没有显著性或趋势。
  • 用户行为不受星期几的影响。
  • 用户从不在周末登录,也不知道假期。

CMU-CERT网站

该网站是卡内基梅隆大学官网对CERT数据集的官方介绍
https://insights.sei.cmu.edu/blog/the-cert-insider-threat-database/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/528320.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

专业的Web自动化测试工具拥有哪些特点?

Web自动化测试是为了解决Web应用程序测试工程师在测试过程中的挑战和复杂性而实施的,可以通过自动化测试工具来实现。自动化测试工具是一种软件,其目的在于自动执行测试,提高测试效率和测试准确性,那专业的Web自动化测试工具拥有哪…

Learning C++ No.20【二叉树OJ题实战】

文章目录 引言:第一题:根据二叉树创建字符串第二题:二叉树的层序遍历第三题:自底向上实现层序遍历第四题:二叉树的最近公共祖先第五题:将搜索二叉树转换成双向链表第六题:从前序和中序遍历序列构…

什么是字符串数组

一、概念理解 1.C语言中没有字符串类型,用一片内存空间保存一串字符,这片空间称作字符数组。 2.以‘\0’结尾的字符数组被称为字符串数组。‘\0’是字符串结束的标志。 3.用双引号括起来的都是字符串。 二、初始化 char str[6] {h,e,l,l,o,\0};//字符串…

Linux网络——shell编程之sed编辑器

Linux网络——shell编程之sed编辑器 一、sed编辑器1.概述2.工作流程3.工作场景4.常用选项 二、sed编辑器基本用法1.打印操作2.打印行号3.增加操作4.插入操作5.替换操作6.删除操作7.字符转换 一、sed编辑器 1.概述 sed是一种在线编辑器,它一次处理一行内容。处理时&…

JWT学习

JSON Web Token(JWT)是目前最流行的跨域身份验证解决方案。虫虫今天给大家介绍JWT的原理和用法。 1.跨域身份验证 Internet服务无法与用户身份验证分开。一般过程如下。 1.用户向服务器发送用户名和密码。 2.验证服务器后,相关数据&#…

Unity 2022 Build-in、URP、HDRP对比

渲染管线对比 Platform Support平台支持Lights光照Lights灯光Shadows阴影Global Illumination全局光照Light Probes光照探针Adaptive Probe Volumes自适应探针体积Reflection Probes 反射探针 Raytracing 光线跟踪Path tracing 路径追踪Environment lighting 环境光 Color颜色H…

编译 MXNet 模型

本篇文章译自英文文档 Compile MXNet Models。 作者是 Joshua Z. Zhang,Kazutaka Morita。 更多 TVM 中文文档可访问 →TVM 中文站。 本文将介绍如何用 Relay 部署 MXNet 模型。 首先安装 mxnet 模块,可通过 pip 快速安装: pip install …

4、picodet 小目标训练全流程

文章目录 1、数据准备1.1 VOC转COCO2、使用sahi切图2.1 切图分析及过程可视化2.2 使用完整的切图命令进行切图2.3 对各个数据集的状态进行查看2.4 过滤数据集中不合适的框 3、转换成VOC4、生成训练数据5、模型训练6、模型推理 使用picodet进行小目标检测。 本文以检测小目标乒乓…

索洛模型(二)

索洛模型(二) 文章目录 索洛模型(二)[toc]1 事实2 假设2.1 对生产函数的假设2.2对投入要素的假设 3 索洛模型的动态学3.1 k k k的动态学3.2 平衡增长路径 4 储蓄率变化的影响4.1 对产出的影响4.2 对消费的影响 索罗经济增长模型(Solow growth model)&am…

ClickHouse 安装部署

文章目录 ClickHouse 安装部署一、准备环节1、确认防火墙是在关闭状态2、CentOS 取消打开文件数限制3、安装依赖4、CentOS 取消 SELINUX 二、单机搭建三、启动server ClickHouse 安装部署 一、准备环节 1、确认防火墙是在关闭状态 输入命令: systemctl status fi…

Centos7.6系统里安装Superset,连接ClickHouse

​ 本文是在centos 7 虚拟机中安装Superset和clickhouse,首先要有 安装python3环境 Centos7.6默认有python2,要先安装python3,下边这个python3安装教程很详细。 参考连接:CentOS7下安装Python3,超详细完整教程_centos…

使用vercel免费搭建vue项目

之前是通过Github作为服务器来发布静态网站,今天有人告诉我,这里有一个叫vercel的商家可以直接白嫖,来试试给他上一课。 1 注册账号 进入官网vercel.com进行注册,并且绑定自己的 Github 2 项目代码 若是自己的项目就不用管; 不是…

夏令营教育小程序开发功能和优势有哪些?

随着人们生活水平的提高,对于孩子的教育问题也是越来越重视,无论是教育方式还是教育内容上都追求新颖、多样化。在暑假期间,很多家长也希望孩子能够在这个长假期之间参加一些活动,培养孩子兴趣的同时也丰富假期内容,让…

【云原生进阶之PaaS中间件】第一章Redis-2.1架构综述

1 Redis组件模型 Redis 组件的系统架构如图所示,主要包括事件处理、数据存储及管理、用于系统扩展的主从复制/集群管理,以及为插件化功能扩展的 Module System 模块。 Redis的客户端与服务端的交互过程如下所示: 1.1 事件处理机制 Redis 中的…

21天学会C++:Day3----缺省参数

CSDN的uu们,大家好。这里是C入门的第三讲。 座右铭:前路坎坷,披荆斩棘,扶摇直上。 博客主页: 姬如祎 收录专栏:C专题 目录 1. 知识引入 2. 缺省参数知识点 2.1 全缺省 2.2 半缺省 2.3 函数定义给缺…

MySQL 数据库 高可用 MAH

概述 什么是 MHA MHA(Master High Availability)是一套优秀的MySQL高可用环境下故障切换和主从复制的软件。 MHA 的出现就是解决MySQL 单点的问题。 MySQL故障切换过程中,MHA能做到0-30秒内自动完成故障切换操作。 MHA能在故障切换的过程中最…

数据结构-堆和堆排序-TopK问题

内容总览 1.堆的定义2.堆的实现接口(大堆)2.1 堆结构体定义2.2 堆的初始化与销毁2.3 堆的向上调整算法和插入2.4 堆的向下调整算法和删除堆顶元素2.5 堆的其他接口(调整堆递归版本) 3.建堆效率问题分析3.1 向上建堆3.2 向下建堆 4…

Java中的TCP (Android通用)

TCP服务端,创建了一个线程的接口 public class TCPServer implements Runnable {private static final String TAG "TCPServer";private String chaSet "UTF-8";private int port;private boolean isListen true;public TCPServer(int port)…

TypeScript 学习笔记 (学习中)

学习视频1:coderwhy 学习视频2:尚硅谷 文章目录 TypeScript 学习笔记概述TypeScript 开发环境搭建 类型注解类型推断 数据类型JS的7个原始类型Array数组object、Object 和 {}1.可选属性 ? 2.type 类型别名 和 接口interface函数TS类型: any类型 | unkno…

分享Python采集66个css3代码,总有一款适合您

分享Python采集66个css3代码,总有一款适合您 Python采集的66个css3代码下链接: 百度网盘 请输入提取码 提取码:mads css3svg炫酷水滴Loading特效 css剪裁GIF背景图片动画特效 纯CSS制作辛普森一家卡通人物动画特效 CSS3图片遮罩层变形…