@techreport{oai:ipsj.ixsq.nii.ac.jp:02007405, author = {熊崎,真仁 and 小谷,大祐 and 岡部,寿男}, issue = {28}, month = {Feb}, note = {一般化された攻撃データセットはサイバー攻撃の検知、対応に活用されている。一方で、組織固有のシステム構成に起因する痕跡は十分に反映されない可能性がある。これら固有の痕跡を活用できれば、検知精度の向上や時間短縮による被害低減が期待できる。我々は以前、組織のシステム構成を考慮した攻撃痕跡データセット生成手法を提案した。提案手法は、組織のネットワークおよび機器構成を模した仮想環境において、実行可能性のある攻撃の実行や痕跡の収集を自動化し、組織の機器特性を考慮したデータセットを低コストで生成可能とする。本稿では、以前提案したプロトタイプを拡張し、提案手法で再現可能な攻撃手法の範囲について調査を行った。, Generalized attack datasets support cyberattack detection and response, but they often not include traces that arise from organization specific system configurations. Utilizing these specific traces can improve detection accuracy and shorten response time, reducing overall damage. We proposed a method for generating attack trace datasets adapted to an organization's system structure. The method operates within a virtual environment prepared by the user, automatically executing feasible attacks and collecting the resulting traces. This automation enables low cost creation of datasets that reflect device specific characteristics. In this paper, we extend our previously proposed prototype and investigate the range of attack techniques that the proposed method can reproduce.}, title = {組織のシステム構成を考慮した攻撃痕跡データセット生成手法の評価}, year = {2026} }