用于 IDS/IPS 评估的已发布数据集

信息安全 渗透测试 身份证
2021-08-16 11:41:39

我正在寻找研究人员或自由职业者发布的可用于 IDS/IPS 测试和评估的数据集。数据集可能用于端口扫描、DoS 攻击、远程到本地攻击、用户到根攻击或所有这些攻击。越大越好。

DARPA 入侵检测评估数据集的某些内容将完全适合我的需求。http://www.ll.mit.edu/mission/communications/ist/corpora/ideval/data/index.html

3个回答

有一些 pcap 跟踪存储库。有些有恶意软件、端口扫描等的痕迹。然后您可以使用tcpreplay重播这些痕迹。

对于有助于评估 IDS / IPS 系统的数据集,我向您推荐以下内容:

  • ISCX 2012 数据集,于 2010 年收集,作为 KDDCup99 的替代品。数据集具有网络包过滤(NPF)属性;它不包括 KDDCup99 更广泛的 SIEM 日志记录系统数据。幸运的是,它被标记了。

  • ITOC 2009 数据集添加了 NPF 和审计日志数据,但没有标签。存在一些使用 Snort IDS 对其进行评估的工作。

KDDCup99 的其他替代品已经存在,例如 NSL-KDD,请参阅Quora answer for links

至于 Web-Pen 测试数据集,正如 Schroeder 提到的,这里有一个:

你看过Metasploit的vSploit吗?您在网络内部设置了一个 vSploit 服务器,然后在外部设置了一个 vSploit 客户端。它旨在执行您正在寻找的测试类型,尽管我不知道全套流量是否像您正在寻找的那样全面。

我很想知道您对他们的数据集的看法!