federicovalletta/TRACE-CTI-artifacts
GitHub: federicovalletta/TRACE-CTI-artifacts
TRACE-CTI 是一个学术论文复现制品,通过打包知识图谱快照、Neo4j 加载器、审计查询和分析脚本,使研究者能够离线复现关于 TTP 声明治理的全部实验结果。
Stars: 0 | Forks: 0
# TRACE-CTI 复现制品
**TRACE-CTI:基于知识图谱的 TTP 声明提取后可审计治理**(Auditable Post-Extraction Governance of TTP Claims with Knowledge Graphs)的配套制品,目前正在 *Computers & Security* 审稿中。
- **浏览制品:** [`artifact_v6/TRACE-CTI_artifacts/`](artifact_v6/TRACE-CTI_artifacts/),包含完整的 README、v6.0 KG 快照、Neo4j 加载器、审计查询 Q1-Q7、分析输出以及所有脚本。
- **下载:** [Release v6.0](https://github.com/federicovalletta/TRACE-CTI-artifacts/releases/tag/v6.0) 提供 `TRACE-CTI_artifacts_v6_20260728.tar.gz` (7.2 MB)。
- **SHA-256:** `E76E3AD2DCB658D43BDCEC406B75E1BC456BDB25639ADA49CEE0C144AB71C3BC`
- **许可证:** 原创代码和脚本采用 MIT 许可证(参见 [LICENSE](LICENSE));第三方数据保留其各自的条款,详见制品 README。
## 快速开始
无需数据库或 GPU。在解压后的归档根目录下执行:
```
python 05_scripts/validate_q1_q7_offline.py
```
预期输出:**22 PASS, 0 FAIL**。该脚本会直接在打包的 CSV 文件上验证七个 SOC 审计查询以及核心 KG 统计数据。
论文中的每一个数字都可以仅凭此归档离线复现;[制品 README](artifact_v6/TRACE-CTI_artifacts/README.md) 描述了完整的复现路径:离线验证、表格与图表、Neo4j 审计,以及可选的完整重新提取。
标签:Neo4j, Python, 代码示例, 威胁情报, 开发者工具, 数据分析, 无后门, 网络安全, 逆向工具, 隐私保护