Size: a a a

SOС Технологии

2021 May 21

АА

Андрей Андреевич... in SOС Технологии
Чего??))

Срок оказания услуг - с даты заключения договора по 3 июня 2021 года.
источник

NN

Nik N in SOС Технологии
Поставить ОКР это такой же вид бизнеса, как и продать, не всем понятен просто
источник

AD

Alexey Denisov in SOС Технологии
Кто нибудь ML в ИБ применяет?
источник

NK

Nikita Kurganov in SOС Технологии
Да, смотря для каких задач
источник

AD

Alexey Denisov in SOС Технологии
Как раз методы возможного применения интересуют
источник

AD

Alexey Denisov in SOС Технологии
Кроме антифрода, не в банковской сфере
источник

AI

Alex Igonin in SOС Технологии
😒
источник

NK

Nikita Kurganov in SOС Технологии
1) В задачах детекции, классификации малвары и все что с ней связано
2) детекции фишинговых страниц
3) детекции спама
4) поиск аномалий в трафике
5) защита систем распознавания изображений
Там ещё долго можно список продолжать. Но это основное.

Я применяю пока 1 пункт к своим рабочим задачам
источник

AD

Alexey Denisov in SOС Технологии
DGA домены?
источник

NK

Nikita Kurganov in SOС Технологии
Ну там можно через N граммы детектить. Годная статья на эту тему от позитивов https://habr.com/ru/company/pt/blog/282349/
источник

AD

Alexey Denisov in SOС Технологии
1 пункт к антивирусным вендорам больше по описанию подходит
источник

NK

Nikita Kurganov in SOС Технологии
А так вообще если грамотно выработать таблицу признаков и сами признаки для описания какой-то сущность будь это малвара, фишинг, детекции доменов и тд, то с этим всем очень хорошо справляются два метода хорошо:
1) Случайный лес
2) Градиентый бустинг над решающими деревьями.

Достаточно простые методы ML и не надо нейросети применять, которые долго обучать надо на кластерах видеокарт.
источник

NK

Nikita Kurganov in SOС Технологии
Ну и тем, кто занимается TH для классификации найденного добра
источник

AD

Alexey Denisov in SOС Технологии
После TH вредоносы не к реверсерам попадают на стол?
источник

AD

Alexey Denisov in SOС Технологии
Значит антивирус не справился
источник

NK

Nikita Kurganov in SOС Технологии
Я не знаю насчет автодетекта сейчас, как там у вендоров это устроено по алгоритмам ML, но в качестве рекомендательных систем они хорошо заходят.
Для автодетекта там надо точность 95%+ если не больше)

Причем модель ML надо регулярно переобучать, чтобы она к новым изменениям в окружающем мире адаптировалась, к новым малварам и т.д. Если не переобучать ее на обновленных данных, новые угрозы плохо ловить будет.

В общем там много вопрос)
источник

AD

Alexey Denisov in SOС Технологии
Сегодня как раз на докладе PhD Станислав Раковский рассказывал про реверс малвари, из 5 с лишним тысяч сэмплов - основная "куча говна")
источник

NK

Nikita Kurganov in SOС Технологии
Ну детектить автоматом по ML всякие VMProtect, Themida это из пушки по воробьям) Все дичайше запаковано и ничего не сделаешь, максимум вотермарки
источник

NK

Nikita Kurganov in SOС Технологии
Там только песочница может помочь и то не всегда
источник

AD

Alexey Denisov in SOС Технологии
Малварь и спам - соревноваться с антивирусными вендорами, аномалии в трафике NAD ищет, не знаю, есть там ML или нет, распознавание изображений- хорошая тема для защиты бренда, тут GiB хорошо справляется, фишинговые страницы можно попробовать, но пока не понятно где столько образцов для обучения набрать
источник