遇见数据集

AI-Powered Cyber Threat Feed

收藏
RapidAPI2026-06-23 更新2026-06-24 收录
官方服务:

资源简介:

Real-time threat intelligence data feed generated by high-interaction honeypots. Enriched with LLM-powered TTP (Tactics, Techniques, and Procedures) analysis, behavioral tagging, and severity classifications. Perfect for automated firewalls, SOAR, and SIEM systems.

创建时间:
2026-06-23
原始信息汇总

数据集概述:AI-Powered Cyber Threat Feed

1. 数据集核心内容

  • 数据来源:通过分布式蜜罐(Honeypots)实时捕获恶意活动数据,并由大语言模型(LLM)进行增强分析。
  • 关键数据字段
    • timestamp:事件发生时间戳。
    • source_ip:攻击源IP地址。
    • captured_payload:捕获的原始攻击载荷或命令字符串。
    • behavioral_tags:行为标签(如 automated-scannovel-exploit),用于快速分类。
    • llm_enrichment:LLM驱动的分析结果,包含可读摘要和置信度评分(如 55%)。

2. 数据特征与增强

  • TTP分析:基于MITRE ATT&CK框架,对攻击策略、技术和程序进行LLM驱动的实时分析。
  • 行为标签与严重性评分:为每个事件提供行为标签和严重性分类。
  • 结构化输出:返回JSON格式的事件数据。

3. 主要应用场景

  • SOC自动化与主动威胁狩猎。
  • 自动防火墙黑名单更新。
  • 集成到SIEM/SOAR平台(安全信息与事件管理/安全编排自动化与响应)。

4. 技术细节

  • 接口版本:v1(当前版本)。
  • 可用终端点
    • GET /hashes
    • GET /stats
    • GET /Get Latest Threats
  • 认证方式:在请求头中使用 X-RapidAPI-Key 进行身份验证,无需额外API密钥。
  • 订阅计划
    • BASIC:$0.00/月
    • PRO:$29.99/月

5. 数据提供者信息

  • 创建者:Pawel Kowalsky
  • 类别:网络安全(Cybersecurity)
  • 当前订阅者:1人
二维码
社区交流群
二维码
科研交流群
商业服务