Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FML-Network — FLNET2023 è un dataset progettato per il rilevamento di intrusioni in scenari di Federated Learning. È costruito utilizzando l'emulatore CORE, simulando una rete realistica con traffico e attacchi vari. Serve come benchmark per la ricerca nel rilevamento delle intrusioni basato sul Federated Learning. | Kitploit
Strumenti/GitHubGitHub/nsol-nmsu/fml-network
Sicurezza di ReteMachine LearningRilevamento IntrusioniPaper e RicercaApprendimento e FormazioneRilevamento di Anomalie
GitHubnsol-nmsu/fml-network

FML-Network

Vedi Repository
9192 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

FLNET2023 è un dataset progettato per il rilevamento di intrusioni in scenari di Federated Learning. È costruito utilizzando l'emulatore CORE, simulando una rete realistica con traffico e attacchi vari. Serve come benchmark per la ricerca nel rilevamento delle intrusioni basato sul Federated Learning.

Condividi

FLNET2023: Dataset realistico per il rilevamento di intrusioni di rete per l'apprendimento federato

Paper: FLNET2023: Dataset realistico per il rilevamento di intrusioni di rete per l'apprendimento federato

Dataset: FLNET2023

Introduzione

FLNET2023 è un dataset di riferimento all'avanguardia per i sistemi di rilevamento delle intrusioni, specificamente per applicazioni di apprendimento federato. Generato utilizzando l'emulatore CORE, incarna una topologia di rete realistica e una vasta gamma di tipi di traffico e attacchi. FLNET2023 mira a incoraggiare una ricerca solida nel rilevamento delle intrusioni di rete basato sull'apprendimento federato.

Emulatore CORE

Common Open Research Emulator CORE è uno strumento per emulare reti su una o più macchine. È possibile connettere queste reti emulate a reti reali. CORE è composto da un'interfaccia grafica per disegnare topologie di macchine virtuali leggere e moduli Python per script di emulazione di rete.

Topologia di rete

Il dataset è stato generato basandosi sulla topologia di rete GEANT-2012, ottenuta da The Internet Topology Zoo. Questa topologia del mondo reale rappresenta un'infrastruttura di rete su larga scala simile a quelle dei fornitori di servizi Internet (ISP), con 40 nodi ciascuno rappresentante router primari che servono specifiche località o funzioni. La topologia è stata replicata all'interno del Common Open Research Emulator (CORE), dove i dati del traffico di rete sono stati raccolti da dieci nodi router strategicamente selezionati, etichettati come {D1, D2, D3, ..., D10}, come si vede nella figura sottostante. Questi nodi coprono diverse parti della rete e sono stati scelti per fornire un set di dati diversificato e realistico.

Topologia di rete

Attacco e simulazione di rete

FLNET2023 include una vasta miscela di traffico di rete normale e dannoso, fornendo una visione realistica delle interazioni di rete. Il dataset copre diversi tipi di protocolli di rete comuni, come HTTP, TCP, UDP e ICMP.

AttaccoDurataPPSDimensione
Normal-D1278.38 min6.23 pk/s257 MB
Normal-D2278.85 min5.41 pk/s222 MB
Normal-D3304.44 min10.68 pk/s46.4 MB
Normal-D4295.77 min2.17 pk/s305 MB
Normal-D5262.38 min8.06 pk/s225 MB
Normal-D6284.33 min12.16 pk/s388 MB
Normal-D7294.77 min19.02 pk/s665 MB
Normal-D8294.77 min13.43 pk/s507 MB
Normal-D9286.45 min8.08 pk/s464 MB
Normal-D10313.83 min23.71 pk/s1.23 GB
DoS-hulk-D211.38 min576 pk/s8.2 GB
DoS-hulk-D410.36 min622 pk/s8.4 GB
DoS-hulk-D610 min674 pk/s8.5 GB
DoS-hulk-D710 min375 pk/s4.6 GB
DoS-hulk-D88.73 min376 pk/s4.6 GB
DoS-slowhttp-D14.02 min43 pk/s23.4 MB
DoS-slowhttp-D24.37 min21 pk/s8.8 MB
DoS-slowhttp-D38.02 min49 pk/s48.7 MB
DoS-slowhttp-D48.02 min40.5 pk/s44.1 MB
DoS-slowhttp-D84.42 min28 pk/s10.0 MB
DoS-slowhttp-D94.02 min31 pk/s19.7 MB
DoS-slowhttp-D104.27 min44 pk/s19.7 MB
DDoS-bot-D15 min292 pk/s16.4 GB
DDoS-stomp-D55 min1298 pk/s41.2 GB
DDoS-dyn-D910 min538 pk/s25.2 GB
DDoS-tcp-D105 min3102 pk/s76.6 GB
Web-sql-injection-D325.2 sec8 pk/s4.7 MB
Web-sql-injection-D422.2 sec10 pk/s4.7 MB
Web-command-injection-D12.00 min2 pk/s1.4 MB
Web-xss-D245 sec34 pk/s3.0 MB
Web-xss-D44.98 sec305 pk/s6.1 MB
Infiltration-mitm-D125.47 min1.53 pk/s33.3 MB
Infiltration-mitm-D252.35 min1.53 pk/s22.3 MB
Infiltration-mitm-D324.93 min1.53 pk/s31.3 MB
Infiltration-mitm-D424.08 min1.53 pk/s10.9 MB
Infiltration-mitm-D552.47 min1.53 pk/s78.8 MB
Infiltration-mitm-D731.98 min2.48 pk/s79.9 MB
Infiltration-mitm-D951.78 min1.53 pk/s80.9 MB
Infiltration-mitm-D1022.95 min1.53 pk/s35.3 MB

Dataset etichettato

Ogni istanza in FLNET2023 è meticolosamente etichettata, offrendo informazioni preziose sul flusso di rete che rappresenta. Le etichette non solo indicano se una data istanza è normale o dannosa, ma forniscono anche dettagli specifici sul tipo di attacco coinvolto, se presente. Queste etichette semplificano notevolmente il compito di addestrare e testare i modelli di rilevamento delle intrusioni.

Diversità degli attacchi

Il dataset FLNET2023 presenta in modo prominente quattro tipi di attacchi DDoS - DDoS-dyn, DDoS-stomp, DDoS-bot e DDoS-tcp - comunemente osservati in scenari di rete reali. Riconoscendo che le minacce in un ambiente di rete vanno oltre il DDoS, il nostro dataset include una varietà di altri tipi di attacco come DoS-slowhttp e Infiltration-mitm. Include anche attacchi basati sul web, tra cui Command Injection, XSS e SQL Injection. L'inclusione di questi diversi tipi di attacco migliora il realismo del dataset e garantisce il suo allineamento con i reali scenari di minaccia di rete.

Set di caratteristiche

Il dataset FLNET2023 fornisce un ampio set di caratteristiche, offrendo dettagli completi su ogni flusso di rete. Queste caratteristiche includono indirizzi IP di origine e destinazione, numeri di porta, lunghezze dei pacchetti e timestamp, tra gli altri. Le caratteristiche vengono estratte utilizzando lo strumento CICFLOWMeter. Inoltre, abbiamo fornito i file PCAP nel caso si desideri utilizzare il proprio strumento di estrazione delle caratteristiche.

Metadati

FLNET2023 include ricchi metadati su ogni istanza, che forniscono ulteriore contesto e aiutano nell'interpretazione dei dati. I metadati includono dettagli sui router e i loro indirizzi IP, informazioni cruciali per una comprensione completa del dataset e per lo sviluppo e la valutazione efficaci dei modelli di rilevamento delle intrusioni.

Organizzazione del dataset

Il dataset è diviso in cartelle basate su diversi tipi di attacchi di rete e traffico normale. Ogni tipo di attacco, insieme al traffico normale, ha una cartella dedicata denominata di conseguenza: DDoS, DoS, Infiltration, Normal, Web e TEST.

All'interno di ciascuna di queste cartelle, ci sono due sottocartelle: CSV e PCAP.

  • Cartella CSV: Questa cartella contiene i dati raccolti per ogni cliente in formato CSV. Ogni file è denominato utilizzando la convenzione Dataset-<ClientNumber>-<TrafficType>.csv. Ad esempio:

    • Dataset-10-TCP.csv: Questo file contiene i dati del traffico TCP per il cliente 10.
    • Dataset-1-BOT.csv: Questo file contiene i dati del traffico BOT per il cliente 1.

    In alcune cartelle dove c'è un solo tipo di attacco, il dataset è denominato usando la convenzione Dataset-<ClientNumber>.csv senza specificare il tipo di traffico. Ad esempio:

    • /Infiltration/CSV/Dataset-1.csv: Questo file contiene i dati dell'attacco di infiltrazione per il cliente 1.
  • Cartella PCAP: Questa cartella contiene i corrispondenti file di cattura dei pacchetti (PCAP) per ogni cliente, denominati in modo simile ai file CSV. Ad esempio:

    • Dataset-10-TCP.pcap: Questo file contiene i dati di cattura dei pacchetti per il traffico TCP del cliente 10.
    • Dataset-1-BOT.pcap: Questo file contiene i dati di cattura dei pacchetti per il traffico BOT del cliente 1.

Punti di raccolta dati

Scarica lo strumento