
CVE-analyzer: 利用NLP技术提取CVE描述中的有用语义
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
CVE-analyzer是一款利用自然语言处理(NLP)技术从CVE漏洞描述中抽取关键信息和语义价值的工具,帮助用户快速定位并理解安全威胁。
CVE分析器项目的目标是从以通用英语表达的漏洞报告集合中提取各种语义信息。这些信息通过名称实体识别(NER)对描述进行编码和检索,目前可用的标签包括:功能——脆弱函数名称;VERSION —— 目标程序易受攻击版本;SOURCECE —— 包含易受攻击函数源代码路径;驱动程序—— 攻击者需要与之交互以触发漏洞利用的部分;STRUCT —— 错误格式错误结构描述信息;脆弱性—— 漏洞类型(如缓冲区溢出等);CAPABILITY —— 成功利用后,攻击者获得的能力(例如远程代码执行)。项目初始状态的数据集基于2017年和2018年的Linux内核常见漏洞暴露(CVE)列表。数据集格式为逗号分隔值 (CSV),但已从原始版本简化,并且仅考虑了描述字段。
全部评论 (0)
还没有任何评论哟~


