Cryptography and Security,Information Retrieval,رمزنگاری و امنیت , بازیابی اطلاعات ,
توضیحات
Submitted 11 September, 2024; originally announced September 2024. , Comments: This paper appears at IEEE International Conference on Cyber Security and Resilience (IEEE CSR 2024)
توضیحات به فارسی
ارسال شده در 11 سپتامبر 2024 ؛در ابتدا در سپتامبر 2024 اعلام شد. ، نظرات: این مقاله در کنفرانس بین المللی IEEE در مورد امنیت سایبری و تاب آوری (IEEE CSR 2024) ظاهر می شود
کتاب پرسش و پاسخ چهارگزینهای – نسخه یادگیری سریع
— پاسخها بلافاصله بعد از سؤال برای مرور سریع
مشاهده نمونه نسخه کوییز سریع
کتاب پرسش و پاسخ چهارگزینهای – نسخه خودآزمایی
— پاسخها در انتهای بخشها برای سنجش واقعی یادگیری
مشاهده نمونه نسخه آزمونی
🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل ویدیوهای آموزشی، کتابها، تمرینها و خودآزمایی.
ℹ️ نکات مهم هنگام خرید
این محصول به صورت فایل دانلودی کامل ارائه میشود.
توجه: لینکهای اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال میشوند.
دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های محصول همان جا برای شما ارسال گردد.)
اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینکها را دریافت نکردهاید، نام و نام خانوادگی و نام محصول را پیامک کنید تا
لینکها دوباره ارسال شوند.
💬 راههای ارتباطی پشتیبانی: واتساپ یا هر پیام رسان داخلی یا پیامک:
09395106248 تلگرام: @ma_limbs
چکیده
Many organizations rely on Threat Intelligence (TI) feeds to assess the risk associated with security threats. Due to the volume and heterogeneity of data, it is prohibitive to manually analyze the threat information available in different loosely structured TI feeds. Thus, there is a need to develop automated methods to vet and extract actionable information from TI feeds. To this end, we present a machine learning pipeline to automatically detect vulnerability exploitation from TI feeds. We first model threat vocabulary in loosely structured TI feeds using state-of-the-art embedding techniques (Doc2Vec and BERT) and then use it to train a supervised machine learning classifier to detect exploitation of security vulnerabilities. We use our approach to identify exploitation events in 191 different TI feeds. Our longitudinal evaluation shows that it is able to accurately identify exploitation events from TI feeds only using past data for training and even on TI feeds withheld from training. Our proposed approach is useful for a variety of downstream tasks such as data-driven vulnerability risk assessment.
چکیده به فارسی (ترجمه ماشینی)
بسیاری از سازمان ها برای ارزیابی خطر مرتبط با تهدیدهای امنیتی به اطلاعات تهدید (TI) متکی هستند.با توجه به حجم و ناهمگونی داده ها ، تجزیه و تحلیل دستی اطلاعات تهدید موجود در فیدهای مختلف TI با ساختار یافته مختلف ، ممنوع است.بنابراین ، نیاز به توسعه روشهای خودکار برای دامپزشکی و استخراج اطلاعات عملی از فیدهای TI وجود دارد.برای این منظور ، ما یک خط لوله یادگیری ماشین را برای تشخیص خودکار بهره برداری از آسیب پذیری از فیدهای TI ارائه می دهیم.ما ابتدا واژگان تهدید را در فیدهای TI با ساختار یافته با استفاده از تکنیک های تعبیه کننده پیشرفته (Doc2VEC و BERT) مدل می کنیم و سپس از آن برای آموزش طبقه بندی کننده یادگیری ماشین نظارت شده برای تشخیص بهره برداری از آسیب پذیری های امنیتی استفاده می کنیم.ما از رویکرد خود برای شناسایی وقایع بهره برداری در 191 فیدهای مختلف TI استفاده می کنیم.ارزیابی طولی ما نشان می دهد که قادر به شناسایی دقیق رویدادهای بهره برداری از فیدهای TI فقط با استفاده از داده های گذشته برای آموزش و حتی در فیدهای TI است که از آموزش خارج شده است.رویکرد پیشنهادی ما برای انواع کارهای پایین دست مانند ارزیابی خطر آسیب پذیری داده محور مفید است.
📚 محتوای این محصول آموزشی (پکیج کامل)
علاوه بر مقاله اصلی انگلیسی که دریافت می کنید، برای یادگیری عمیقتر و تسلط کامل بر مباحث مجموعهای از کتابهای آموزشی نیز ارائه میشود.
کتاب پرسش و پاسخ چهارگزینهای – نسخه یادگیری سریع
— پاسخها بلافاصله بعد از سؤال برای مرور سریع
مشاهده نمونه نسخه کوییز سریع
کتاب پرسش و پاسخ چهارگزینهای – نسخه خودآزمایی
— پاسخها در انتهای بخشها برای سنجش واقعی یادگیری
مشاهده نمونه نسخه آزمونی
🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل ویدیوهای آموزشی، کتابها، تمرینها و خودآزمایی.
ℹ️ نکات مهم هنگام خرید
این محصول به صورت فایل دانلودی کامل ارائه میشود.
توجه: لینکهای اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال میشوند.
دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های محصول همان جا برای شما ارسال گردد.)
اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینکها را دریافت نکردهاید، نام و نام خانوادگی و نام محصول را پیامک کنید تا
لینکها دوباره ارسال شوند.
💬 راههای ارتباطی پشتیبانی: واتساپ یا هر پیام رسان داخلی یا پیامک:
09395106248 تلگرام: @ma_limbs