Публикации по теме 'infosec'


Подход к обнаружению DDoS-атак с использованием искусственного интеллекта.
Это исследовательский эксперимент, объясняющий, как обнаруживать DDoS-атаки с помощью машинного обучения, а также различные аспекты науки о данных. Аннотация DDoS-атака - один из самых мощных методов взлома Интернета. Основное оружие, которое хакер использует во время атак такого типа, - это трафик по сети для уничтожения или разрушения веб-сайтов. Существуют различные подкатегории этой атаки, каждая из которых определяет способ, которым хакер пытается проникнуть в сеть. В этом..

2019 — Список обучения и чтения
Одним из моих новогодних решений было больше читать и узнавать больше. Поэтому, чтобы держать себя в курсе (и быть на правильном пути), я решил публиковать свои ежемесячные показания в меру своих возможностей. Этот список, вероятно, не будет на 100% исчерпывающим (особенно часть статей…), но его достаточно для того, чтобы я мог отслеживать то, что мне понравилось читать, изучать и видеть, как я буду расти в течение года. Обучение — это увлекательный процесс, который нужно принять, и я..

Как я заработал 31500 долларов, отправив сообщение об ошибке в Facebook
Как я нашел SSRF в Facebook - история моего первого багаунти Привет, мир ❤️, Facebook - крупнейшая социальная сеть в мире и одна из наиболее широко используемых. Мне всегда было интересно проверить безопасность Facebook. Во время перечисления субдоменов я получил субдомен, который называется « https://m-nexus.thefacebook.com/ ». Он перенаправляет меня на https://m-nexus.thefacebook.com/servlet/mstrWebAdmin , см. Снимок экрана ниже: Я быстро набрал в Google ключевое слово..

Использование глубокого обучения для кибербезопасности — часть 1
В ближайшие несколько лет машинное обучение и глубокое обучение будут трансформироваться и расширяться в качестве механизма принятия решений на всех бизнес-уровнях предприятия — от разработки продуктов до операций, финансирования и продаж. В то время как интернет-гиганты, такие как Google, Facebook, Microsoft и Salesforce, уже внедрили глубокое обучение в свои продукты, индустрия кибербезопасности также наверстывает упущенное, чтобы использовать его для различных вариантов использования...

Конфиденциальность данных в мире аутсорсингового искусственного интеллекта
Конфиденциальность данных в мире аутсорсингового искусственного интеллекта Искусственный интеллект (ИИ) и глубокое обучение могут помочь в получении важной бизнес-аналитики. Многие руководители готовы использовать возможности этой технологии, но их сдерживает одна главная проблема. Нанять технических специалистов для кибербезопасности само по себе достаточно сложно; наем технических специалистов для ИИ — гораздо более сложная задача. С этой проблемой недавно столкнулась..

Обновление и новые предстоящие исследования
Я давно ничего не публиковал. Я привык к моей новой должности старшего специалиста по OSINT в QOMPLX , а также к нескольким другим интересным вещам. Я участвовал в CTF по поиску пропавших без вести Trace Labs на HackFest в Квебеке, Квебек (с Jos, MayGoogleForYou и Изабеллой Балериной в качестве агентства проверки паролей), и мы заняли близкое 2-е место, почти 1-е. Тем не менее, мы не смогли выделить пару деталей, но это нормально. Я часто говорю, что это единственный важный CTF...