Как анализировать 2000 отчетов threat intelligence в год и не сходить с ума
Выстраивая защиту или реагируя на инцидент, важно понимать, кто вас атакует и что он будет делать дальше. Где брать эти знания? Ежедневно в интернете появляется от 6 до 11 полноценных многостраничных threat-intelligence-отчетов, описывающих работу группировок и ВПО, что дает около 2000 отчетов в год. Ручной анализ такого потока данных требует создания большой TI-команды. Но что делать, если такой команды нет? Доклад посвящен теме автоматического анализа потока TI-отчетов с использованием regexp, технологий ML, AI и «какой-то матери» для выявления наиболее релевантных отчетов и их перевода из человекочитаемого формата в машиночитаемый (STIX).
Николай Арефьев
«Технологии киберугроз» (RST Cloud)
21 view
103
32
1 week ago 00:00:00 1
Арт- терапия и практика Арт-дневник как способ саморефлексии
4 months ago 00:12:11 3
Чудо Путина. Матвиенко сделала самое громкое заявление
5 months ago 01:37:03 1
Как анализировать живопись
5 months ago 00:28:20 1
СВЯЗЬ ДОПОЛНЕНИЕ ЗАПРЕТИЛИ: КАК ПИСАТЬ СМЫСЛОВУЮ СВЯЗЬ И АНАЛИЗ В СОЧИНЕНИИ?| Русский ЕГЭ 2024 СОТКА