百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

AiCEF:一款功能强大的网络安全演习协同框架

ccwgpt 2024-10-12 02:47 18 浏览 0 评论

关于AiCEF

AiCEF上一款功能强大的网络安全演习协同框架,该工具旨在利用在线资源中的情报,以及威胁团体的活动、武器库(如MITRE),创建相关和的且具备及时性的网络安全演习内容。

通过这种方式,我们以机器可读的形式从报告中抽象事件。生成的图可以注入额外的情报数据,例如MITRE的威胁参与者的配置文件等,或者映射到我们的研究环境中。这种方式不仅能够填补安全报告中缺失的空白,也可以通过操作图形图表来创建自定义和唯一的模型。最后,我们利用了基于转换器的语言模型,如GPT,将图形图表数据转换为文本,以作为网络安全演习的场景。

我们与网络安全演习专家一起测试和验证了AiCEF,结果清楚地表明,AiCEF在质量和时间上大大增强了创建及时和相关网络安全演习的能力。

除此之外,我们还使用了Python来创建了一个由机器学习驱动的练习生成框架,bing开发出了一套工具来执行单独的一组任务。

该工具能解决的问题

当前版本的AiCEF能够解决下列网络安全演习场景中遇到的问题:

1、在研究过程中持续更新最新内容;

2、以简单快速的方式创建真实的CSE场景;

3、保证网络安全演习的相关性和及时性;

4、准确实现目标,同时保持对目标数据更新的持续关注;

简而言之,在该工具的帮助下,我们可以利用人工智能技术在用户几乎没有技术专业知识的情况下,通过几个步骤生成相关的最新网络练习内容。

工具安装

安装AiCEF最简单的方法就是使用docker-compose命令。针对生产环境,我们建议大家在专门的环境中手动部署MySQL,并使用Docker启动其他组件。

首先,你需要确保你已经在本地设备上安装并配置好了docker-compose。

Linux:

$ sudo apt-get install docker-compose

接下来,使用下列命令将该项目源码克隆至本地:

$ git clone https://github.com/grazvan/AiCEF/docker.git /<choose-a-path>/AiCEF-docker

$ cd /<choose-a-path>/AiCEF-docker

配置环境

导入你的MySQL配置和文件:

$ mysql -u <your_username> –-password=<your_password> AiCEF_db < AiCEF_db.sql

在运行docker-compose命令之前,必须要进行环境配置。复制配置文件样本,然后根据实际情况修改内容:

$ cp .env.sample .env

工具运行

注意:确保你拥有一个有效的OpenAI API密钥,然后加载到环境变量中(包括你的MySQL连接数据):

set -a ; source .env

然后使用-d参数运行docker-compose命令:

$ sudo docker-compose up -d

工具运行截图

许可证协议

本项目的开发与发布遵循CCBY-NC 4.0开源许可证协议。

项目地址

AiCEF:https://github.com/grazvan/AiCEF

参考资料

https://link.springer.com/article/10.1007/s10207-023-00693-z

https://oasis-open.github.io/cti-documentation/stix/intro.html

https://github.com/python-eel/Eel

https://github.com/traut/stixview

相关推荐

Spring WebFlux vs. Spring MVC(springboot是什么)

背景随着异步I/O和Netty等框架的流行,响应式编程逐渐走入大众的视野。但是,响应式编程本身并不是太新的概念,这个术语最早出现在1985年DavidHarel和AmirPnue...

深度解析微服务高并发:适配SpringMVC框架适配模块及实现原理

适配主流框架如果不借助Sentinel提供的适配主流框架的模块,则在使用Sentinel时需要借助try-catchfinally将要保护的资源(方法或代码块)包起来,在目标方法或代码块执行之前,调...

Spring MVC 底层原理深度解析:从请求到响应的全链路拆解

一、Servlet容器与DispatcherServlet的启动博弈1.Tomcat初始化阶段java//Tomcat初始化流程StandardContext#startInterna...

改造总结之传统SpringMVC架构转换为SpringBoot再到集群

改造出发点,是基于现在服务都在向上云的目标前进,传统SpringMVC难以满足项目持续构建、服务节点任意扩展的需求,所以开始了历史项目的改造。项目改造考虑的主要是兼容以前的业务代码,以及session...

SpringBoot3 整合 Spring MVC 全解析:开启高效 Web 开发之旅

在当今的JavaWeb开发领域,Spring框架家族无疑占据着重要的地位。其中,SpringBoot3和SpringMVC更是开发者们构建强大、高效Web应用的得力工具。今天,...

一文读懂SpringMVC(一文读懂!残疾人低保边缘家庭能领的超实用福利政策)

1.SpringMVC定义1.1.MVC定义Model(模型):是应用程序中用于处理应用程序数据逻辑的部分。通常模型对象负责在数据库中存取数据View(视图):是应用程序中处理数据显示的部分。通常...

69 个Spring mvc 全部注解:真实业务使用案例说明(必须收藏)

SpringMVC框架的注解为Web开发提供了一种简洁而强大的声明式方法。从控制器的定义、请求映射、参数绑定到异常处理和响应构建,这些注解涵盖了Web应用程序开发的各个方面。它们不仅简化了编码工作,...

Spring MVC工作原理:像拼积木一样构建Web应用

SpringMVC工作原理:像拼积木一样构建Web应用在Java的Web开发领域,SpringMVC无疑是一个让人又爱又恨的存在。它像一位神通广大的积木搭建大师,将一个个分散的功能模块巧妙地拼接在...

5千字的SpringMVC总结,我觉得你会需要

思维导图文章已收录到我的Github精选,欢迎Star:https://github.com/yehongzhi/learningSummary概述SpringMVC再熟悉不过的框架了,因为现在最火的...

SpringMVC工作原理与优化指南(springmvc工作原理和工作流程)

SpringMVC工作原理与优化指南在现代Java开发中,SpringMVC无疑是构建Web应用程序的首选框架之一。它以其优雅的设计和强大的功能吸引了无数开发者。那么,SpringMVC究竟是如何工作...

Spring MVC框架源码深度剖析:从入门到精通

SpringMVC框架源码深度剖析:从入门到精通SpringMVC框架简介SpringMVC作为Spring框架的一部分,为构建Web应用程序提供了强大且灵活的支持。它遵循MVC(Model-V...

3000字搞明白SpringMVC工作流程、DispatcherServlet类、拦截器!

SpringMVC基础虽然SpringBoot近几年发展迅猛,但是SpringMVC在Web开发领域仍然占有重要的地位。本章主要讲解SpringMVC的核心:DispatcherServlet类...

多年经验大佬用2000字透彻解析SpringMVC的常用注解及相关示例

SpringMVC注解SpringMVC框架提供了大量的注解,如请求注解、参数注解、响应注解及跨域注解等。这些注解提供了解决HTTP请求的方案。本节主要讲解SpringMVC的常用注解及相关示例...

知乎热议:如何成为前端架构师,赚百万年薪?

作者|慕课网精英讲师双越最近有一条知乎热议:从一个前端工程师,如何根据目标,制定计划,才能快速进阶成为前端架构师?不久之前我参与了一次直播,讲到了自己对于Web前端架构师的理解。架构师这个角色...

学习笔记-前端开发架构设计(前端架构设计方案)

前端开发的技术选项主要包含以下几点,下面对一些名词概念的解释做了笔记:1、分层架构:把功能相似,抽象级别相近的实现进行分层隔离优势:松散耦合(易维护,易复用,易扩展)常见分层方式:MVC,MVVM2、...

取消回复欢迎 发表评论: