1 384
Subscribers
+224 hours
+147 days
+6030 days
Posts Archive
1 383
Repost from Похек
AI-powered SOC: революция в работе центров обеспечения безопасности
#SOC #AI #cybersecurity@poxek #ML #security
Современные SOC сталкиваются с лавинообразным ростом числа инцидентов и ложных срабатываний, что создает серьезную нагрузку на аналитиков. Искусственный интеллект становится не просто модным трендом, а необходимым инструментом для эффективной работы центров безопасности. По данным исследований,
AI-powered SOC способен обрабатывать инциденты в 10 раз быстрее традиционного подхода.
Ключевые направления применения AI в SOC:
➡️Автоматическая классификация инцидентов: ML-модели определяют приоритет и тип угроз
➡️Поведенческая аналитика: выявление аномального поведения пользователей и систем
➡️Предиктивный анализ: прогнозирование потенциальных атак на основе исторических данных
➡️Автоматизация рутинных задач: высвобождение времени аналитиков для сложных расследований
💵Практический кейс
Крупный банк внедрил AI-систему в SOC и получил следующие результаты:
▪️Снижение false-positive на 76%
▪️Ускорение обработки инцидентов в 8.5 раз
▪️Автоматическое закрытие 65% типовых инцидентов
❗️Важные моменты при внедрении
➡️Качественные данные для обучения моделей
➡️Постоянная валидация результатов работы AI
➡️Гибридный подход: AI + экспертиза аналитиков
➡️Интеграция с существующими процессами ИБ
🔗 Дополнительное чтиво
Ваши ставки, сколько уйдет денег и времени на обучение такого ML/ИИ?
🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча
1 383
Repost from SecureTechTalks
💥 Intelmq: автоматизированный анализ угроз и киберразведка без лишних усилий 💥
🛡 Intelmq – open-source платформа для сбора, нормализации, обработки и анализа угроз (threat intelligence). Если у вас есть поток событий безопасности (логи, алерты, индикаторы компрометации), Intelmq поможет автоматизировать их обработку и упростить управление потоками киберразведки.
Продукт CERT.at идеально подходит для SOC-центров, CERT-групп, аналитиков угроз и автоматизации процессов киберзащиты.
⚙ Ключевые возможности
🔍 Автоматизированный сбор данных
➖Интеграция с источниками CTI (Cyber Threat Intelligence)
➖Обнаружение индикаторов компрометации (IOC) в реальном времени
➖Поддержка более 80 различных источников данных (DShield, Abuse.ch, Phishtank и др.)
🛠 Гибкая обработка информации
➖Фильтрация и корреляция событий
➖Устранение ложных срабатываний
➖Нормализация данных для удобного анализа
📡 Экспорт данных в удобном формате
Поддержка JSON, CSV, STIX, MISP и других форматов
Интеграция с SIEM-системами и платформами киберразведки
🔄 Модульная архитектура
Гибкое управление потоками данных через систему ботов
Простая настройка и добавление новых источников
🚀 Как работает решение?
Intelmq использует конвейерную обработку данных:
1️⃣ Collector (сборщик) – принимает данные от различных источников (лог-файлы, API, feeds)
2️⃣ Parser (парсер) – приводит информацию к единому формату
3️⃣ Expert (эксперт) – выполняет фильтрацию, нормализацию и аналитику
4️⃣ Output (выходной модуль) – передаёт обработанные данные в SIEM, CTI-платформы или базы данных
Благодаря такой гибкой структуре, Intelmq можно легко адаптировать под свои задачи и интегрировать в существующую инфраструктуру.
🛡 Кому пригодится инструмент?
👨💻 SOC-аналитикам и специалистам CERT
Автоматизация обработки событий безопасности
Быстрое выявление и анализ угроз
🔍 Исследователям киберугроз
Анализ потоков вредоносного трафика
Интеграция с киберразведывательными платформами
🏢 Компаниям и провайдерам услуг безопасности
Обнаружение аномалий в сетевом трафике
Мониторинг угроз в реальном времени
📊 Саммери
✅ Автоматизация: снижает нагрузку на SOC и ускоряет обработку инцидентов
✅ Масштабируемость: легко адаптируется под большие объёмы данных
✅ Поддержка множества источников: удобная интеграция с CTI и SIEM
✅ Open-source: полная прозрачность и кастомизация
📎 Ссылки
🔗 GitHub: https://github.com/certtools/intelmq
📖 Документация: https://intelmq.readthedocs.io/
💡 Если вы хотите сократить время реакции на инциденты и повысить эффективность SOC, стоит обратить внимание на этот инструмент!
Stay secure and read SecureTechTalks 📚
#CyberThreatIntel #SOC #ThreatHunting #CTI #CyberSecurity #Intelmq #OpenSource #ThreatIntelligence #SOCAutomation #SecureTechTalks
1 383
Repost from Мониторинг аналитики об IT
ИИ-инструменты, данные и оркестровка составляют инфраструктурную основу для ИИ-агентов
Венчурная компания Madrona представила исследования о новых технологических решениях, которые окажутся полезными для компаний, использующих ИИ-агентов.
Ключевые выводы:
• если год назад разработчики создавали решения с использованием ИИ-агентов с нуля, к сегодняшнему дню сложилось несколько устоявшихся паттернов, которым следуют основатели компаний, расширяя применение уже работающих решений;
• к этим паттернам относятся новые поколения ИИ-помощников (Next-Gen Copilots), которые участвуют в решении сложных задач, корпоративные справочные службы с поддержкой ИИ для ИТ-команд (Teammate Agents), системы из нескольких агентов искусственного интеллекта (Agent Organizations) и ИИ-агенты как продукты для разработчиков (Agents as a Service);
• в связи с формированием подобных паттернов авторы исследования выделяют три ключевых слоя инфраструктуры — инструменты, данные и оркестровка;
• слой инструментов переживает наибольшие изменения. Агенты все чаще взаимодействуют напрямую с веб-страницами, а не с программными интерфейсами (API). Кроме того, возникает потребность в инструментах для аутентификации ИИ-агентов, действующих от имени пользователей, и контроле за их правами доступа к данным;
• что касается данных, то здесь авторы называют ключевой способность ИИ-агентов работать с базами данных и создавать их гораздо быстрее, чем люди;
• авторы исследования поясняют, что использование нескольких агентов требует оркестровки (то есть координации и управления агентов, работающих одновременно). Также полезными в этой связи окажутся технологии, помогающие сохранять информацию о текущем состоянии агентов (Persistence Engines).
Рассмотреть карту →
#искусственный_интеллект #генеративный_ИИ
1 383
Repost from SecureTechTalks
🧠 Outsmart the AI: игра, где вам предстоит спасти человечество!
🌍 Сюжет: ИИ решил, что люди вредят планете, и планирует их уничтожить. Ваша миссия — за 10 сообщений убедить его передумать. Звучит просто? Попробуйте!
🎮 Как играть: Вступайте в диалог, используйте логику, эмоции и сильные аргументы, чтобы переубедить беспристрастный разум. Каждое слово на вес золота!
🌐 Где поиграть: Outsmart the AI доступна бесплатно в браузере.
🚀 Готовы бросить вызов искусственному интеллекту? Попробуйте — и узнайте, на чьей стороне останется правда.
Stay secure and read SecureTechTalks 📚
#OutsmartTheAI #ИскусственныйИнтеллект #AI #Кибербезопасность #SecureTechTalks #Игры #Будущее #Технологии #Инновации #Интерактив
1 383
Актуальные угрозы ИИ и MLSecOps подход безопасности жизненного цикла машинного обучения
Светлана Газизова, руководитель направления построения процесса безопасной разработки, Positive Technologies
1 383
Repost from CodeCamp
+2
Воу, нашёл шпаргалку для шпаргалок — сервис, где собраны все самые популярные sheet cheat по всем популярным языкам программирования и технологиям.
На английском языке, но это не должно быть проблемой.
Пользуйтесь.
1 383
Repost from Not Boring Tech
🔖 Нашёл годный сборник ноутбуков на Google Colab для практики Deep Learning! В 20 главах — теория, примеры кода, вопросы для повторения и реальные задачи для кодинга.
Идеально подходит для новичков, которые хотят сразу получить опыт реализации подходов глубокого обучения. Также авторы рекомендуют прочитать книгу, которая лежит в основе курса.
Всё бесплатно, сохраняйте в закладки — тут.
@notboring_tech
1 383
Repost from Security Harvester
Automatic Prompt Injection testing tool
https://github.com/karimhabush/aiapwn:
1. Automatic Prompt Injection testing tool aiapwn is a simple tool that automates the process of detecting prompt injection vulnerabilities in AI agents and LLMs.
2. It includes a recon system that profiles the target AI, a testing engine that tries various prompt injections, and a smart evaluation of resutls.
3. Clone the repository: Activate the virtual environment: Install dependencies with Poetry: For evaluation and AI prompt generation features, you'll need an OpenAI API key: Create a .env file in the project root: Or set the environment variable directly: Run the tool with the following command: Test an AI agent with basic reconnaissance and payload testing: Enable evaluator to auto-detect exploitable prompts: Generate tailored prompt injection payloads: Specify custom payload directories: This tool is designed for security testing purposes only.
@secharvester
1 383
Repost from Not Boring Tech
🎓 Мастхев для читателей научных статей — сервис Connected Papers составит для любого исследования целую сеть релевантных работ вместе с цитатами, которые указывают на пересечения.
Так можно углубиться в любую академическую тему, найти новые материалы для чтения и даже создать библиографию для своей диссертации. Визуализации получаются очень наглядными.
Забирайте — тут.
@notboring_tech
1 383
Repost from CyberSecurityTechnologies
#Research
#Sec_code_review
"Benchmarking LLMs and LLM-based Agents in Practical Vulnerability Detection for Code Repositories", 2025.
1 383
Repost from Пост Лукацкого
Компания Hudson Rock, занимающаяся аналитиков компьютерного андерграунда и киберпреступности, запустила BlackBastaGPT, натренированный на более чем одном миллионе утекших сообщений группировки Black Basta, ответственной за разработку и распространение одноименного шифровальщика. Инструмент на базе ChatGPT помогает исследователям анализировать операции группировки, ее финансовые стратегии, методы атак и т.п.
Они же запустили CavalierGPT, сервис, автоматизирующий OSINT и позволяющий оперативно получать информацию о доменах, учетных записях, IP-адресах, email и т.п., опираясь на собственную базу собранных данных о взломах, утечках, компрометациях и т.д.
#ии #osint #ransomware
