Полный текст

В погоне за неизведанным: как в Positive Technologies учили ML-модель искать вредоносы в сетевом трафикеНедавно ребята из Positive Technologies бросили себе вызов: создать ML-модель, которая ловит не только знакомое вредоносное ПО, но и новые угрозы, появляющиеся каждый день. В порядке эксперимента начали с HTTP-трафика — продукты круто расшифровывают TLS-сессии, а там частенько прячется что-то интересное.Узнаем у Ксении Наумовой из экспертного центра безопасности Positive Technologies, как происходило обучение модели и какие ошибки были допущены