有时彼此之间有外部链接。在这里,我们展示了如何使用单个数据集 BRON 1 ,该数据集支持行为级别的 AI 建模和 ML 推理,见图 1,方法是使用一组合并的关键公共威胁和漏洞信息源。BRON 在 [11] 中有完整描述。不幸的是,公共威胁和漏洞信息是从历史攻击中提取的,例如高级持续性威胁 (APT)。事后,APT 被分类和定义为特定行为者追求目标的行为,构成具有特定策略、技术和程序的威胁。攻击目标被列为硬件或软件漏洞或暴露,有时它们本身会交叉引用到代码、设计或系统架构中发现的某种弱点。攻击模式是手动识别和枚举的。根据其类型,每个信息单元都填充为特定数据库的条目,并进行一定程度的交叉引用。组合数据库之间具有不规则的成对链接,可用于防御推理。本文展示了将四个公共数据库的数据合并成一个图形数据库 BRON [11] 的用途。这四个数据库分别是: