fa
Feedback
ML&|Sec Feed

ML&|Sec Feed

رفتن به کانال در Telegram
1 198
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+157 روز
+4330 روز
آرشیو پست ها
Repost from SecureTechTalks
💥 Intelmq: автоматизированный анализ угроз и киберразведка без лишних усилий 💥 🛡 Intelmq – open-source платформа для сбора
💥 Intelmq: автоматизированный анализ угроз и киберразведка без лишних усилий 💥 🛡 Intelmqopen-source платформа для сбора, нормализации, обработки и анализа угроз (threat intelligence). Если у вас есть поток событий безопасности (логи, алерты, индикаторы компрометации), Intelmq поможет автоматизировать их обработку и упростить управление потоками киберразведки. Продукт CERT.at идеально подходит для SOC-центров, CERT-групп, аналитиков угроз и автоматизации процессов киберзащиты. ⚙ Ключевые возможности 🔍 Автоматизированный сбор данных ➖Интеграция с источниками CTI (Cyber Threat Intelligence) ➖Обнаружение индикаторов компрометации (IOC) в реальном времени ➖Поддержка более 80 различных источников данных (DShield, Abuse.ch, Phishtank и др.) 🛠 Гибкая обработка информации ➖Фильтрация и корреляция событий ➖Устранение ложных срабатываний ➖Нормализация данных для удобного анализа 📡 Экспорт данных в удобном формате Поддержка JSON, CSV, STIX, MISP и других форматов Интеграция с SIEM-системами и платформами киберразведки 🔄 Модульная архитектура Гибкое управление потоками данных через систему ботов Простая настройка и добавление новых источников 🚀 Как работает решение? Intelmq использует конвейерную обработку данных: 1️⃣ Collector (сборщик) – принимает данные от различных источников (лог-файлы, API, feeds) 2️⃣ Parser (парсер) – приводит информацию к единому формату 3️⃣ Expert (эксперт) – выполняет фильтрацию, нормализацию и аналитику 4️⃣ Output (выходной модуль) – передаёт обработанные данные в SIEM, CTI-платформы или базы данных Благодаря такой гибкой структуре, Intelmq можно легко адаптировать под свои задачи и интегрировать в существующую инфраструктуру. 🛡 Кому пригодится инструмент? 👨‍💻 SOC-аналитикам и специалистам CERT Автоматизация обработки событий безопасности Быстрое выявление и анализ угроз 🔍 Исследователям киберугроз Анализ потоков вредоносного трафика Интеграция с киберразведывательными платформами 🏢 Компаниям и провайдерам услуг безопасности Обнаружение аномалий в сетевом трафике Мониторинг угроз в реальном времени 📊 СаммериАвтоматизация: снижает нагрузку на SOC и ускоряет обработку инцидентов ✅ Масштабируемость: легко адаптируется под большие объёмы данных ✅ Поддержка множества источников: удобная интеграция с CTI и SIEM ✅ Open-source: полная прозрачность и кастомизация 📎 Ссылки 🔗 GitHub: https://github.com/certtools/intelmq 📖 Документация: https://intelmq.readthedocs.io/ 💡 Если вы хотите сократить время реакции на инциденты и повысить эффективность SOC, стоит обратить внимание на этот инструмент! Stay secure and read SecureTechTalks 📚 #CyberThreatIntel #SOC #ThreatHunting #CTI #CyberSecurity #Intelmq #OpenSource #ThreatIntelligence #SOCAutomation #SecureTechTalks

ИИ-инструменты, данные и оркестровка составляют инфраструктурную основу для ИИ-агентов Венчурная компания Madrona представила
ИИ-инструменты, данные и оркестровка составляют инфраструктурную основу для ИИ-агентов Венчурная компания Madrona представила исследования о новых технологических решениях, которые окажутся полезными для компаний, использующих ИИ-агентов. Ключевые выводы: • если год назад разработчики создавали решения с использованием ИИ-агентов с нуля, к сегодняшнему дню сложилось несколько устоявшихся паттернов, которым следуют основатели компаний, расширяя применение уже работающих решений; • к этим паттернам относятся новые поколения ИИ-помощников (Next-Gen Copilots), которые участвуют в решении сложных задач, корпоративные справочные службы с поддержкой ИИ для ИТ-команд (Teammate Agents), системы из нескольких агентов искусственного интеллекта (Agent Organizations) и ИИ-агенты как продукты для разработчиков (Agents as a Service); • в связи с формированием подобных паттернов авторы исследования выделяют три ключевых слоя инфраструктуры — инструменты, данные и оркестровка; • слой инструментов переживает наибольшие изменения. Агенты все чаще взаимодействуют напрямую с веб-страницами, а не с программными интерфейсами (API). Кроме того, возникает потребность в инструментах для аутентификации ИИ-агентов, действующих от имени пользователей, и контроле за их правами доступа к данным; • что касается данных, то здесь авторы называют ключевой способность ИИ-агентов работать с базами данных и создавать их гораздо быстрее, чем люди; • авторы исследования поясняют, что использование нескольких агентов требует оркестровки (то есть координации и управления агентов, работающих одновременно). Также полезными в этой связи окажутся технологии, помогающие сохранять информацию о текущем состоянии агентов (Persistence Engines). Рассмотреть карту → #искусственный_интеллект #генеративный_ИИ

Repost from SecureTechTalks
🧠 Outsmart the AI: игра, где вам предстоит спасти человечество! 🌍 Сюжет: ИИ решил, что люди вредят планете, и планирует их
🧠 Outsmart the AI: игра, где вам предстоит спасти человечество! 🌍 Сюжет: ИИ решил, что люди вредят планете, и планирует их уничтожить. Ваша миссия — за 10 сообщений убедить его передумать. Звучит просто? Попробуйте! 🎮 Как играть: Вступайте в диалог, используйте логику, эмоции и сильные аргументы, чтобы переубедить беспристрастный разум. Каждое слово на вес золота! 🌐 Где поиграть: Outsmart the AI доступна бесплатно в браузере. 🚀 Готовы бросить вызов искусственному интеллекту? Попробуйте — и узнайте, на чьей стороне останется правда. Stay secure and read SecureTechTalks 📚 #OutsmartTheAI #ИскусственныйИнтеллект #AI #Кибербезопасность #SecureTechTalks #Игры #Будущее #Технологии #Инновации #Интерактив

Актуальные угрозы ИИ и MLSecOps подход безопасности жизненного цикла машинного обучения Светлана Газизова, руководитель направления построения процесса безопасной разработки, Positive Technologies

Repost from CodeCamp
Воу, нашёл шпаргалку для шпаргалок — сервис, где собраны все самые популярные sheet cheat по всем популярным языкам программи
+2
Воу, нашёл шпаргалку для шпаргалоксервис, где собраны все самые популярные sheet cheat по всем популярным языкам программирования и технологиям. На английском языке, но это не должно быть проблемой. Пользуйтесь.

Repost from Not Boring Tech
🔖 Нашёл годный сборник ноутбуков на Google Colab для практики Deep Learning! В 20 главах — теория, примеры кода, вопросы для
🔖 Нашёл годный сборник ноутбуков на Google Colab для практики Deep Learning! В 20 главах — теория, примеры кода, вопросы для повторения и реальные задачи для кодинга. Идеально подходит для новичков, которые хотят сразу получить опыт реализации подходов глубокого обучения. Также авторы рекомендуют прочитать книгу, которая лежит в основе курса. Всё бесплатно, сохраняйте в закладки — тут. @notboring_tech

Repost from Security Harvester
Automatic Prompt Injection testing tool https://github.com/karimhabush/aiapwn: 1. Automatic Prompt Injection testing tool aia
Automatic Prompt Injection testing tool https://github.com/karimhabush/aiapwn: 1. Automatic Prompt Injection testing tool aiapwn is a simple tool that automates the process of detecting prompt injection vulnerabilities in AI agents and LLMs. 2. It includes a recon system that profiles the target AI, a testing engine that tries various prompt injections, and a smart evaluation of resutls. 3. Clone the repository: Activate the virtual environment: Install dependencies with Poetry: For evaluation and AI prompt generation features, you'll need an OpenAI API key: Create a .env file in the project root: Or set the environment variable directly: Run the tool with the following command: Test an AI agent with basic reconnaissance and payload testing: Enable evaluator to auto-detect exploitable prompts: Generate tailored prompt injection payloads: Specify custom payload directories: This tool is designed for security testing purposes only. @secharvester

Repost from Not Boring Tech
🎓 Мастхев для читателей научных статей — сервис Connected Papers составит для любого исследования целую сеть релевантных раб
🎓 Мастхев для читателей научных статей — сервис Connected Papers составит для любого исследования целую сеть релевантных работ вместе с цитатами, которые указывают на пересечения. Так можно углубиться в любую академическую тему, найти новые материалы для чтения и даже создать библиографию для своей диссертации. Визуализации получаются очень наглядными. Забирайте — тут. @notboring_tech

#Research #Sec_code_review "Benchmarking LLMs and LLM-based Agents in Practical Vulnerability Detection for Code Repositories", 2025.

Компания Hudson Rock, занимающаяся аналитиков компьютерного андерграунда и киберпреступности, запустила BlackBastaGPT, натрен
Компания Hudson Rock, занимающаяся аналитиков компьютерного андерграунда и киберпреступности, запустила BlackBastaGPT, натренированный на более чем одном миллионе утекших сообщений группировки Black Basta, ответственной за разработку и распространение одноименного шифровальщика. Инструмент на базе ChatGPT помогает исследователям анализировать операции группировки, ее финансовые стратегии, методы атак и т.п. Они же запустили CavalierGPT, сервис, автоматизирующий OSINT и позволяющий оперативно получать информацию о доменах, учетных записях, IP-адресах, email и т.п., опираясь на собственную базу собранных данных о взломах, утечках, компрометациях и т.д. #ии #osint #ransomware

Repost from CodeCamp
Нашёл суперполезное: нейронку для оформления графиков, блок-схем и прочих крутых элементов. Она может: — Генерить огромные UM
+4
Нашёл суперполезное: нейронку для оформления графиков, блок-схем и прочих крутых элементов. Она может: — Генерить огромные UML и ER-диаграмы, рисовать блок-схемы; — Анализирует, саммаризирует и переводит документы; — Можно юзать БЕСПЛАТНО, но с лимитами. Пробуем.

Repost from white2hack 📚
KPIs for Cyber Security: A Journey Through Numbers That Tell Stories! by Hadess, 2025

Repost from white2hack 📚
KPIs for Cyber Security: A Journey Through Numbers That Tell Stories! by Hadess, 2025 In today's rapidly evolving digital lan
+1
KPIs for Cyber Security: A Journey Through Numbers That Tell Stories! by Hadess, 2025 In today's rapidly evolving digital landscape, cybersecurity is more critical than ever. Organizations are not only focused on protecting data and assets but also on measuring the effectiveness of their security strategies. This article explores the most important KPIs in cybersecurity, providing a framework for organizations to assess, monitor, and enhance their security posture. Drawing on real-world examples and the SMART framework—Specific, Measurable, Achievable, Relevant, and Time-Bound—this guide outlines concrete metrics for every stage of the security lifecycle. The stakes in cybersecurity have never been higher. As threats and vulnerabilities continue to evolve, so must our methods of detection and prevention. This article is designed for security professionals and decision-makers who seek to transform reactive security measures into a proactive, data-driven process. Through a detailed examination of key performance indicators, we illustrate how aligning security efforts with quantifiable goals can lead to improved incident response, enhanced resilience, and informed strategic investments. Whether you are building a Security Operations Center (SOC) or integrating cybersecurity into your organization's fabric, these KPIs serve as a roadmap for achieving a robust and sustainable security posture. #management