Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FML-Network — FLNET2023 es un conjunto de datos diseñado para la detección de intrusiones en escenarios de Aprendizaje Federado. Está construido utilizando el emulador CORE, simulando una red realista con tráfico y ataques variados. Sirve como referencia para la investigación en detección de intrusiones basada en aprendizaje federado. | Kitploit
Herramientas/GitHubGitHub/nsol-nmsu/fml-network
Seguridad de RedesAprendizaje AutomáticoDetección de IntrusionesPapers e InvestigaciónAprendizaje y EducaciónDetección de Anomalías
GitHubnsol-nmsu/fml-network

FML-Network

Ver Repositorio
915hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

FLNET2023 es un conjunto de datos diseñado para la detección de intrusiones en escenarios de Aprendizaje Federado. Está construido utilizando el emulador CORE, simulando una red realista con tráfico y ataques variados. Sirve como referencia para la investigación en detección de intrusiones basada en aprendizaje federado.

Compartir

FLNET2023: Conjunto de datos realista de detección de intrusiones en redes para aprendizaje federado

Paper: FLNET2023: Realistic Network Intrusion Detection Dataset for Federated Learning

Dataset: FLNET2023

Introducción

FLNET2023 es un conjunto de datos de referencia de última generación para sistemas de detección de intrusiones, específicamente para aplicaciones de aprendizaje federado. Generado utilizando el emulador CORE, representa una topología de red realista y una amplia gama de tipos de tráfico y ataques. FLNET2023 tiene como objetivo fomentar una investigación sólida en la detección de intrusiones en redes basada en aprendizaje federado.

Emulador CORE

Common Open Research Emulator CORE es una herramienta para emular redes en una o más máquinas. Puede conectar estas redes emuladas a redes en vivo. CORE consiste en una interfaz gráfica para dibujar topologías de máquinas virtuales ligeras y módulos Python para scripting de emulación de redes.

Topología de red

El conjunto de datos se generó basándose en la topología de red GEANT-2012, obtenida de The Internet Topology Zoo. Esta topología del mundo real representa una infraestructura de red a gran escala similar a la de los proveedores de servicios de Internet (ISP), con 40 nodos, cada uno representando routers principales que sirven a ubicaciones o funciones específicas. La topología se replicó dentro del Common Open Research Emulator (CORE), donde se recopilaron datos de tráfico de red de diez nodos router seleccionados estratégicamente, etiquetados como {D1, D2, D3, ..., D10}, como se muestra en la figura siguiente. Estos nodos cubren diferentes partes de la red y fueron elegidos para proporcionar un conjunto de datos diverso y realista.

Network Topology

Ataques y simulación de red

FLNET2023 incluye una mezcla amplia de tráfico de red tanto normal como malicioso, proporcionando una visión realista de las interacciones de red. El conjunto de datos abarca varios tipos de protocolos de red comunes, como HTTP, TCP, UDP e ICMP.

AtaqueDuraciónPPSTamaño
Normal-D1278.38 min6.23 pk/s257 MB
Normal-D2278.85 min5.41 pk/s222 MB
Normal-D3304.44 min10.68 pk/s46.4 MB
Normal-D4295.77 min2.17 pk/s305 MB
Normal-D5262.38 min8.06 pk/s225 MB
Normal-D6284.33 min12.16 pk/s388 MB
Normal-D7294.77 min19.02 pk/s665 MB
Normal-D8294.77 min13.43 pk/s507 MB
Normal-D9286.45 min8.08 pk/s464 MB
Normal-D10313.83 min23.71 pk/s1.23 GB
DoS-hulk-D211.38 min576 pk/s8.2 GB
DoS-hulk-D410.36 min622 pk/s8.4 GB
DoS-hulk-D610 min674 pk/s8.5 GB
DoS-hulk-D710 min375 pk/s4.6 GB
DoS-hulk-D88.73 min376 pk/s4.6 GB
DoS-slowhttp-D14.02 min43 pk/s23.4 MB
DoS-slowhttp-D24.37 min21 pk/s8.8 MB
DoS-slowhttp-D38.02 min49 pk/s48.7 MB
DoS-slowhttp-D48.02 min40.5 pk/s44.1 MB
DoS-slowhttp-D84.42 min28 pk/s10.0 MB
DoS-slowhttp-D94.02 min31 pk/s19.7 MB
DoS-slowhttp-D104.27 min44 pk/s19.7 MB
DDoS-bot-D15 min292 pk/s16.4 GB
DDoS-stomp-D55 min1298 pk/s41.2 GB
DDoS-dyn-D910 min538 pk/s25.2 GB
DDoS-tcp-D105 min3102 pk/s76.6 GB
Web-sql-injection-D325.2 sec8 pk/s4.7 MB
Web-sql-injection-D422.2 sec10 pk/s4.7 MB
Web-command-injection-D12.00 min2 pk/s1.4 MB
Web-xss-D245 sec34 pk/s3.0 MB
Web-xss-D44.98 sec305 pk/s6.1 MB
Infiltration-mitm-D125.47 min1.53 pk/s33.3 MB
Infiltration-mitm-D252.35 min1.53 pk/s22.3 MB
Infiltration-mitm-D324.93 min1.53 pk/s31.3 MB
Infiltration-mitm-D424.08 min1.53 pk/s10.9 MB
Infiltration-mitm-D552.47 min1.53 pk/s78.8 MB
Infiltration-mitm-D731.98 min2.48 pk/s79.9 MB
Infiltration-mitm-D951.78 min1.53 pk/s80.9 MB
Infiltration-mitm-D1022.95 min1.53 pk/s35.3 MB

Conjunto de datos etiquetado

Cada instancia en FLNET2023 está meticulosamente etiquetada, proporcionando información valiosa sobre el flujo de red que representa. Las etiquetas no solo designan si una instancia dada es normal o maliciosa, sino que también proporcionan detalles específicos sobre el tipo de ataque involucrado, si lo hay. Estas etiquetas simplifican significativamente la tarea de entrenar y probar modelos de detección de intrusiones.

Diversidad de ataques

El conjunto de datos FLNET2023 presenta prominentemente cuatro tipos de ataques DDoS - DDoS-dyn, DDoS-stomp, DDoS-bot y DDoS-tcp - comúnmente observados en escenarios de red del mundo real. Reconociendo que las amenazas en un entorno de red van más allá de DDoS, nuestro conjunto de datos incluye una variedad de otros tipos de ataque como DoS-slowhttp e Infiltration-mitm. También abarca ataques basados en web, incluyendo Command Injection, XSS y SQL Injection. La inclusión de estos diversos tipos de ataque mejora el realismo del conjunto de datos y asegura su alineación con los panoramas reales de amenazas de red.

Conjunto de características

El conjunto de datos FLNET2023 proporciona un conjunto extenso de características, ofreciendo detalles completos sobre cada flujo de red. Estas características incluyen direcciones IP de origen y destino, números de puerto, longitudes de paquetes y marcas de tiempo, entre otras. Las características se extraen utilizando la herramienta CICFLOWMeter. Además, hemos proporcionado los archivos PCAP si desea utilizar su propia herramienta extractora de características.

Metadatos

FLNET2023 incluye metadatos enriquecidos sobre cada instancia, que proporcionan contexto adicional y ayudan en la interpretación de los datos. Los metadatos incluyen detalles sobre los routers y sus direcciones IP, información crucial para una comprensión completa del conjunto de datos y para el desarrollo y evaluación efectivos de modelos de detección de intrusiones.

Organización del conjunto de datos

El conjunto de datos está dividido en carpetas basadas en diferentes tipos de ataques de red y tráfico normal. Cada tipo de ataque, junto con el tráfico normal, tiene su propia carpeta dedicada con el nombre correspondiente: DDoS, DoS, Infiltration, Normal, Web y TEST.

Dentro de cada una de estas carpetas, hay dos subcarpetas: CSV y PCAP.

Descargar herramienta