Presentation Information
[4Yin-A-27]Analysis of the Influence of Input Granularity on TTP Extraction from CTI Reports
〇Hiroyoshi Nagao1, Tomoaki Mimoto1, Takamasa Isohara1 (1. KDDI Research, Inc.)
Keywords:
CTI,Information Extraction,MITRE ATT&CK,TTP
近年,サイバー脅威インテリジェンス(CTI)レポートからの戦術・技術・手順(TTP)の抽出に大規模言語モデル(LLM)が活用されている.特にMITRE ATT\&CK フレームワークへの自動マッピングは,脅威分析支援の観点から重要である.しかし,既存研究では入力テキストの粒度が抽出性能に与える影響については十分に検討されていない.
本研究では,CTIレポートからのTTP抽出タスクにおいて,文単位,前後文付与,パラグラフ単位,文書単位の入力粒度を比較した.その結果,文書単位の入力は文単位の入力と比較し,Precisionを損なうことなくRecallを約10\%向上させることが確認された.
本研究では,CTIレポートからのTTP抽出タスクにおいて,文単位,前後文付与,パラグラフ単位,文書単位の入力粒度を比較した.その結果,文書単位の入力は文単位の入力と比較し,Precisionを損なうことなくRecallを約10\%向上させることが確認された.
