데이터셋 상세
통신 빅데이터
한국인터넷진흥원 - 네트워크 침입탐지 데이터
시뮬레이션 환경과 실제 환경에서 수집한 각각의 패킷 데이터에서 AI의 정상, 악성 패턴 학습에 필요한 IP, TCP, UDP, HTTP 관련 22가지 Feature 정보를 추출, 가공하여 구성한 데이터셋이다. 정상 행위의 패턴 학습에 필요한 정상 데이터셋, Brute Force, Bot, DDoS 등의 공격이 포함된 데이터셋으로 구성되어 있다. IDS 탐지 결과를 기준으로 정상과 악성 패킷을 분류했다.
데이터 정보
연관 데이터
한국인터넷진흥원 - 스파이웨어 및 키로깅 악성코드 데이터셋
공공데이터포털
PC환경에서 동작하는 스파이웨어 및 키로깅 악성코드 샘플이다. 이 데이터셋은 데이터가 수집된 날짜와 악성코드 바이너리의 해시값, 그리고 악성코드 바이너리 샘플 데이터를 포함한다. ● 암호 알고리즘 : AES-256 ● 패스워드 : Kisa@infecteD
한국인터넷진흥원 - PC악성코드 분석 데이터셋
공공데이터포털
PC 악성코드 분석 데이터셋입니다. 이 데이터셋은 악성코드의 해시값 및 백신3사 진단명, 바이너리에 포함된 API와 문자열 등 성능평가에 활용된 악성코드 분석결과를 포함합니다.
한국인터넷진흥원 악성코드 원격제어 통신 상세 분석
공공데이터포털
ㅁ 서버 분석 ㅁ 서버 채증 악성코드 분석 ㅁ 추가 분석 정보 ㅁ 대응 조치 등 원격제어 기능을 가진 악성코드가 수행하는 통신의 상세 분석 내용 제공
에이아이스페라 - 웹트래픽 데이터
공공데이터포털
악성 웹페이지 분석 데이터(2022년 6월~2022년 12월) [개요] ㅇ 악성 웹페이지를 분석한 데이터 ㅇ 매일 신고된 피싱사이트를 CIP의 도메인 서치 기능으로 수집한 데이터 [특징] ㅇ 악성 URL 정보 확인하여 접속 방지 가능 ㅇ 실제 악성 홈페이지 데이터로, 악성 사이트 특징 파악 및 통계에 활용 가능 [활용사례] ㅇ 기업 공격 표면 관리 : 기업에서 사용하는 도메인이 도용되어 악성 사이트로 사용되고 있는지 여부 확인에 활용 ※ 해당 데이터는 JSON 형식의 데이터입니다. DB 정보 및 샘플 데이터는 제공하지 않습니다.
한국인터넷진흥원 사이버 위기 대응 모의훈련 결과 인포그래픽
공공데이터포털
사이버 위기 대응 모의훈련에 대한 종합적인 결과를 시각적으로 구성한 인포그래픽 자료로, 훈련에 참여한 기업의 수와 참여 인원뿐만 아니라, 훈련이 수행된 주요 분야인 해킹메일, 디도스(DDoS), 모의침투 항목별 결과 통계를 포함하고 있습니다. 해당 인포그래픽은 각 훈련 항목에 대해 도출된 주요 취약점 유형, 대응 소요 시간, 대응 성공률 등을 시각화하여, 기업의 실질적인 보안 대응 수준을 가늠할 수 있도록 구성되었습니다. 특히 훈련을 통해 식별된 보안 상의 문제점과 미흡한 대응 사례를 분석하여 향후 개선 방향과 보완 대책을 제시하고 있으며, 참여 기관들이 내부 보안체계를 강화하는 데 참고할 수 있는 정보를 제공합니다. 또한 이 자료는 향후 사이버 위협에 대한 예방적 대응 전략 수립, 유사 상황 재발 방지를 위한 정책 기초자료로 활용될 수 있으며, 정부 및 유관기관, 민간 기업 등에서 자율적인 보안 역량 제고를 위한 교육 및 훈련 프로그램 설계 시에도 활용 가치가 높습니다.
한국인터넷진흥원 TTPs1 홈페이지를 통한 내부망 장악 사례 분석
공공데이터포털
TTPs#1 홈페이지를 통한 내부망 장악 1. 서론 2. 개요 3. ATT&CK Matrix - Initial Access : 최초 침투 - Execution : 실행 - Persistence : 지속성 유지 - Privilege Escalation : 권한 상승 - Defense Evasion : 방어 회피 - Credential Access : 계정정보 접근 - Discovery : 탐색 - Collection : 정보 수집 - Lateral Movement : 시스템 내부 이동 - Command and Control : 명령제어 - Exfiltration : 정보 유출 4. 결론 5. Yara rule
한국과학기술정보연구원 - 네트워크 침입탐지 데이터셋
공공데이터포털
한국과학기술정보연구원 보안관제센터의 IDS/IPS 장비를 통해 수집된 보안이벤트 데이터셋 [개요] ㅇ 한국과학기술정보연구원에서 실제 운영중인 보안관제센터의 IDS/IPS 장비를 통해 수집된 보안이벤트 데이터셋 ㅇ 실제 보안관제 환경에서 수집된 데이터이기 때문에 데이터 내 개인정보(IP정보, 페이로드 내 전화번호 등)와 민감정보(탐지패턴을 나타내는 탐지규칙명)는 비식별화 처리함 ㅇ 용량 및 건수: - 25,435,949 건 (정탐 5,224,684 건 / 오탐 20,211,265 건), 4.7GB ※ 해당 데이터는 한국과학기술정보연구원 심사 후 이용가능합니다.
한국인터넷진흥원 훈련 분야별 국내외 동향
공공데이터포털
사이버 시큐리티 훈련 플랫폼의 훈련 분야별(해킹메일, 디도스, 웹취약점) 국내, 국외 동향 자료를 제공하고 있습니다.
한국인터넷진흥원 TTPs3 공격자의 악성코드 활용 전략 분석
공공데이터포털
TTPs#3 공격자의 악성코드 활용 전략 분석 1. 서론 2. 개요 3. ATT&CK Matrix - Execution : 실행 - Persistence : 지속성 유지 - Privilege Escalation : 권한 상승 - Defense Evasion : 방어 회피 - Credential Access : 계정정보 접근 - Discovery : 탐색 - Lateral Movement : 시스템 내부 이동 - Collection : 정보 수집 - Command and Control : 명령제어 - Exfiltration : 정보 유출 4. 결론