Kitten or Panda? Measuring the Specificity of Threat Group Behaviors in Public CTI Knowledge Bases
Fuente:
arXiv
Enregistré dans:
| Auteurs principaux: | Saha, Aakanksha, Lindorfer, Martina, Caballero, Juan |
|---|---|
| Format: | Preprint |
| Publié: |
2025
|
| Sujets: | |
| Accès en ligne: | |
| Tags: |
Ajouter un tag
Pas de tags, Soyez le premier à ajouter un tag!
|
Documents similaires
The CTI Echo Chamber: Fragmentation, Overlap, and Vendor Specificity in Twenty Years of Cyber Threat Reporting
par: Suarez-Roman, Manuel, et autres
Publié: (2026)
par: Suarez-Roman, Manuel, et autres
Publié: (2026)
reconCTI: A Proactive Approach to Cyber-Threat Intelligence
par: Rahman, Mohammed Mahir, et autres
Publié: (2026)
par: Rahman, Mohammed Mahir, et autres
Publié: (2026)
CTI-HAL: A Human-Annotated Dataset for Cyber Threat Intelligence Analysis
par: Della Penna, Sofia, et autres
Publié: (2025)
par: Della Penna, Sofia, et autres
Publié: (2025)
Elevating Cyber Threat Intelligence against Disinformation Campaigns with LLM-based Concept Extraction and the FakeCTI Dataset
par: Cotroneo, Domenico, et autres
Publié: (2025)
par: Cotroneo, Domenico, et autres
Publié: (2025)
Trace of the Times: Rootkit Detection through Temporal Anomalies in Kernel Activity
par: Landauer, Max, et autres
Publié: (2025)
par: Landauer, Max, et autres
Publié: (2025)
Large-Scale Security Analysis of Real-World Backend Deployments Speaking IoT-Focused Protocols
par: Tagliaro, Carlotta, et autres
Publié: (2024)
par: Tagliaro, Carlotta, et autres
Publié: (2024)
KnowHow: Automatically Applying High-Level CTI Knowledge for Interpretable and Accurate Provenance Analysis
par: Meng, Yuhan, et autres
Publié: (2025)
par: Meng, Yuhan, et autres
Publié: (2025)
The Procedural Semantics Gap in Structured CTI: A Measurement-Driven STIX Analysis for APT Emulation
par: Ferraz, Ágney Lopes Roth, et autres
Publié: (2025)
par: Ferraz, Ágney Lopes Roth, et autres
Publié: (2025)
SeCTIS: A Framework to Secure CTI Sharing
par: Arikkat, Dincy R., et autres
Publié: (2024)
par: Arikkat, Dincy R., et autres
Publié: (2024)
The Use of Large Language Models (LLM) for Cyber Threat Intelligence (CTI) in Cybercrime Forums
par: Clairoux-Trepanier, Vanessa, et autres
Publié: (2024)
par: Clairoux-Trepanier, Vanessa, et autres
Publié: (2024)
TTPXHunter: Actionable Threat Intelligence Extraction as TTPs from Finished Cyber Threat Reports
par: Rani, Nanda, et autres
Publié: (2024)
par: Rani, Nanda, et autres
Publié: (2024)
From IOCs to Regex: Automating CTI Operationalization for SOC with LLMs
par: Tseng, Pei-Yu, et autres
Publié: (2026)
par: Tseng, Pei-Yu, et autres
Publié: (2026)
Attackers reveal their arsenal: An investigation of adversarial techniques in CTI reports
par: Rahman, Md Rayhanur, et autres
Publié: (2024)
par: Rahman, Md Rayhanur, et autres
Publié: (2024)
Threat-Specific Risk Assessment for IP Multimedia Subsystem Networks Based on Hierarchical Models
par: Shaikh, Abdullah Ehsan, et autres
Publié: (2025)
par: Shaikh, Abdullah Ehsan, et autres
Publié: (2025)
CTI-REALM: Benchmark to Evaluate Agent Performance on Security Detection Rule Generation Capabilities
par: Chakraborty, Arjun, et autres
Publié: (2026)
par: Chakraborty, Arjun, et autres
Publié: (2026)
Chasing the Shadows: TTPs in Action to Attribute Advanced Persistent Threats
par: Rani, Nanda, et autres
Publié: (2024)
par: Rani, Nanda, et autres
Publié: (2024)
SynthCTI: LLM-Driven Synthetic CTI Generation to enhance MITRE Technique Mapping
par: Ruiz-Ródenas, Álvaro, et autres
Publié: (2025)
par: Ruiz-Ródenas, Álvaro, et autres
Publié: (2025)
ProvAgent: Threat Detection Based on Identity-Behavior Binding and Multi-Agent Collaborative Attack Investigation
par: Yan, Wenhao, et autres
Publié: (2026)
par: Yan, Wenhao, et autres
Publié: (2026)
A Comprehensive Survey of Advanced Persistent Threat Attribution: Taxonomy, Methods, Challenges and Open Research Problems
par: Rani, Nanda, et autres
Publié: (2024)
par: Rani, Nanda, et autres
Publié: (2024)
SecScore: Enhancing the CVSS Threat Metric Group with Empirical Evidences
par: Santana, Miguel, et autres
Publié: (2024)
par: Santana, Miguel, et autres
Publié: (2024)
Uncovering CWE-CVE-CPE Relations with Threat Knowledge Graphs
par: Shi, Zhenpeng, et autres
Publié: (2023)
par: Shi, Zhenpeng, et autres
Publié: (2023)
CTI Dataset Construction from Telegram
par: Arikkat, Dincy R., et autres
Publié: (2025)
par: Arikkat, Dincy R., et autres
Publié: (2025)
Evidence-Based Threat Modeling for ICS
par: Ozkan, Can, et autres
Publié: (2024)
par: Ozkan, Can, et autres
Publié: (2024)
MalGEN: A Testbed for Modeling and Evaluating Malware Behaviors
par: Saha, Bikash, et autres
Publié: (2025)
par: Saha, Bikash, et autres
Publié: (2025)
Real-Time Detection of Insider Threats Using Behavioral Analytics and Deep Evidential Clustering
par: Ali, Anas, et autres
Publié: (2025)
par: Ali, Anas, et autres
Publié: (2025)
ThreatGPT: An Agentic AI Framework for Enhancing Public Safety through Threat Modeling
par: Zisad, Sharif Noor, et autres
Publié: (2025)
par: Zisad, Sharif Noor, et autres
Publié: (2025)
AURA: A Multi-Agent Intelligence Framework for Knowledge-Enhanced Cyber Threat Attribution
par: Rani, Nanda, et autres
Publié: (2025)
par: Rani, Nanda, et autres
Publié: (2025)
An Automated Attack Investigation Approach Leveraging Threat-Knowledge-Augmented Large Language Models
par: Dai, Rujie, et autres
Publié: (2025)
par: Dai, Rujie, et autres
Publié: (2025)
Agentic Knowledge Distillation: Autonomous Training of Small Language Models for SMS Threat Detection
par: ElZemity, Adel, et autres
Publié: (2026)
par: ElZemity, Adel, et autres
Publié: (2026)
Exploring the Security Threats of Knowledge Base Poisoning in Retrieval-Augmented Code Generation
par: Lin, Bo, et autres
Publié: (2025)
par: Lin, Bo, et autres
Publié: (2025)
ThreatPilot: Attack-Driven Threat Intelligence Extraction
par: Xu, Ming, et autres
Publié: (2024)
par: Xu, Ming, et autres
Publié: (2024)
ML-Based Behavioral Malware Detection Is Far From a Solved Problem
par: Kaya, Yigitcan, et autres
Publié: (2024)
par: Kaya, Yigitcan, et autres
Publié: (2024)
PandaGuard: Systematic Evaluation of LLM Safety against Jailbreaking Attacks
par: Shen, Guobin, et autres
Publié: (2025)
par: Shen, Guobin, et autres
Publié: (2025)
Schema-Agnostic Knowledge Graph Construction via Hybrid Ontology Discovery for Cyber Threat Intelligence
par: Kim, Seonwoo, et autres
Publié: (2026)
par: Kim, Seonwoo, et autres
Publié: (2026)
Hesperus is Phosphorus: Mapping Threat Actor Naming Taxonomies at Scale
par: Roa, Gonzalo, et autres
Publié: (2025)
par: Roa, Gonzalo, et autres
Publié: (2025)
Cyber Threat Hunting: Non-Parametric Mining of Attack Patterns from Cyber Threat Intelligence for Precise Threats Attribution
par: Kanwal, Rimsha, et autres
Publié: (2025)
par: Kanwal, Rimsha, et autres
Publié: (2025)
Discerning Reliable Cyber Threat Indicators for Timely Cyber Threat Intelligence
par: Arikkat, Dincy R, et autres
Publié: (2023)
par: Arikkat, Dincy R, et autres
Publié: (2023)
Threat Me Right: A Human HARMS Threat Model for Technical Systems
par: Turk, Kieron Ivy, et autres
Publié: (2025)
par: Turk, Kieron Ivy, et autres
Publié: (2025)
MultiKG: Multi-Source Threat Intelligence Aggregation for High-Quality Knowledge Graph Representation of Attack Techniques
par: Wang, Jian, et autres
Publié: (2024)
par: Wang, Jian, et autres
Publié: (2024)
Autonomous Threat Hunting: A Future Paradigm for AI-Driven Threat Intelligence
par: Sindiramutty, Siva Raja
Publié: (2023)
par: Sindiramutty, Siva Raja
Publié: (2023)
Documents similaires
-
The CTI Echo Chamber: Fragmentation, Overlap, and Vendor Specificity in Twenty Years of Cyber Threat Reporting
par: Suarez-Roman, Manuel, et autres
Publié: (2026) -
reconCTI: A Proactive Approach to Cyber-Threat Intelligence
par: Rahman, Mohammed Mahir, et autres
Publié: (2026) -
CTI-HAL: A Human-Annotated Dataset for Cyber Threat Intelligence Analysis
par: Della Penna, Sofia, et autres
Publié: (2025) -
Elevating Cyber Threat Intelligence against Disinformation Campaigns with LLM-based Concept Extraction and the FakeCTI Dataset
par: Cotroneo, Domenico, et autres
Publié: (2025) -
Trace of the Times: Rootkit Detection through Temporal Anomalies in Kernel Activity
par: Landauer, Max, et autres
Publié: (2025)