Size: a a a

SOС Технологии

2021 August 07

IB

Igor Belyakov in SOС Технологии
Вот так всегда ....
источник

IB

Igor Belyakov in SOС Технологии
МЛ, интеллект .. а под капотом регулярки  :)
источник

NA

Nikolai Arefiev in SOС Технологии
Надо разбираться что там за сплав регулярок и ML )))
источник

A

Anton in SOС Технологии
Интересно узнать зачем такие технологии для условно бесполезных "threat data" без контекста😬
источник

$

$t3v3;0) in SOС Технологии
Так это и есть попытка получения контекста
источник

NA

Nikolai Arefiev in SOС Технологии
Название малвали, адрес ее с2 и хэш ее  бинаря считается контекстом?
источник

NA

Nikolai Arefiev in SOС Технологии
Да, еще + ссылка на результат работы песочницы
источник

AL

Alexey Lukatsky in SOС Технологии
Считается, но зачем тут ML? Это же чистая регулярка. ML мог бы понадобится на бэкенде для аналитики вытащенных индикаторов
источник

NA

Nikolai Arefiev in SOС Технологии
Я пока не знаю ;), надо их код читать.
источник

NA

Nikolai Arefiev in SOС Технологии
Итого: Проект состоит из 2х частей.
1. ioc_extract - вытаскивалка индикаторов из твиттов на базе регулярок. Ребята учли очень много особенностей в экранировании и формах представления индикаторов. Из того, что успел потестить, кажется - это пока лучший экстрактор.
Еще он умеет переходить по линкам из твитта и вытаскивать индикаторы в пастбине, VT, гибриданализис.
2. classifier - на корпус из 80 000 твиттов они сделали Bert-base NER модель для домена cybersec твиттов. Классификатор. на основе этой модели, с хорошей точностью (есть табличка с реколами и пресиженами) определяет наличие индикатора, вендора, уязвимости, названия малвари (ранее известной).
источник

NA

Nikolai Arefiev in SOС Технологии
и, естественно, саму модель они не опубликовали )
источник

NA

Nikolai Arefiev in SOС Технологии
З.ы. из проекта можно подрезать словарик из 50К стоп-слов
источник

AS

Alexey Sintsov in SOС Технологии
источник

AS

Alexey Sintsov in SOС Технологии
источник

AS

Alexey Sintsov in SOС Технологии
Все уже добавили mc.yandex.ru в IOC ?
источник

AS

Alexey Sintsov in SOС Технологии
источник

AL

Alexey Lukatsky in SOС Технологии
Ну а чо? 8.8.8.8 или 1.1.1.1 рассылать в фидах можно, а яндекс нельзя?
источник

PC

Pavel Cherepanov in SOС Технологии
возможно кибер-гении написали репорт
источник

PC

Pavel Cherepanov in SOС Технологии
жестко расправились
источник

12

1 2 in SOС Технологии
russian hackers
источник