Files
dataRisk-detection-resources/README_zh-CN.md
2023-01-08 16:02:03 +08:00

22 KiB
Raw Permalink Blame History

dataRisk-detection-resources(数据安全智能风控学习资源)

English | 简体中文


随着2021年中国《数据安全保护法》发布意味着数据安全有望在中国形成新的风口.

笔者有幸在2021年加入中国领先的数据安全创业公司之一从事数据科学结合数据安全的前沿研究和落地工作。在探索过程中发现网络上专门针对数据安全的资料不多遂诞生了自己整理相关资料和思考的想法希望尽自己的微薄之力推动社区发展。

拒绝白嫖欢迎star

一个人可以走得很快,只有一群人才能走得更远。笔者组建了个大数据安全技术交流的群,群友遍布硅谷,新加坡,腾讯,阿里,浙大等等,欢迎志同道合的朋友与我联系加入!


最近更新日期为2022/11

AI应用防御篇

用AI来做应用安全防护

个人作品:数据安全智能风控落地实践

入门综述

经典工业论文

OWASP10

API风险发现系统

风险业务

恶意注册账户

  • 《Unveiling Fake Accounts at the Time of Registration: An Unsupervised Approach》
  • 《DeepScan: Exploiting Deep Learning for Malicious Account Detection in Location-Based Social Networks》

恶意邮件

恶意流量检测

机器学习与安全

图数据挖掘

marchine learning for UEBA

  • 《AI2: Training a big data machine to defend》
  • 《Big Data Security Challenges: An Overview and Application of User Behavior Analytics》
  • 《Adaptive Intrusion Detection System via Online Learning》
  • 《A multi-model approach to the detection of web-based attacks》
  • 《McPAD : A Multiple Classifier System for Accurate Payload-based Anomaly Detection》
  • 《Using Generalization and Characterization Techniques in the Anomaly-based Detection of Web Attacks》
  • 《Anomaly-Based Web Attack Detection: A Deep Learning Approach》
  • 《A Big Data Analysis Framework for Model-Based Web User Behavior Analytics》
  • 《Anomalous Payload-based Network Intrusion Detection》
  • 《Data mining for security at Google》
  • 《User and Entity Behavior Analytics for Enterprise Security》
  • 《A Comprehensive Approach to Intrusion Detection Alert Correlation》
  • 《Trafc Anomaly Detection Using K-Means Clustering》
  • 《Calculation of the Behavior Utility of a Network System: Conception and Principle》
  • 《Spectrogram: A Mixture-of-Markov-Chains Model for Anomaly Detection in Web Traffic》
  • 《用户画像相关技术》

MLOPS

入侵检测

恶意url检测

DDOS

僵尸网络检测

dga域名检测

Web安全异常检测

时间基线

渗透测试入门

风控

数据集

1、Samples of Security Related Dats

2、DARPA Intrusion Detection Data Sets

3、Stratosphere IPS Data Sets

4、Open Data Sets

5、Data Capture from National Security Agency

6、The ADFA Intrusion Detection Data Sets

7、NSL-KDD Data Sets

8、Malicious URLs Data Sets

9、Multi-Source Cyber-Security Events

10、Malware Training Sets: A machine learning dataset for everyone

  1. Collection of Security and Network Data Resources

  2. http://www.secrepo.com/

  3. Vulnbank_dataset. KDD大赛的一个竞赛项目主要目的是使用机器学习得手段建立一个入侵检测器。其中的入侵行为主要包括DDOS、密码暴力破解、缓冲区溢出、扫描等多种攻击行为。

优秀开源推荐

思维方式:

实用工具

优秀公众号

  • 阿里安全应急响应中心
  • 腾讯安全应急响应中心
  • 百度安全应急响应中心
  • freebuf
  • datafuntalk

相关顶会

  • BlackHat / BlackHat Asia
  • ISC
  • first
  • geekpwn
  • poc
  • fit
  • cis
  • tsec
  • BCS
  • KCON
  • XCON
  • CansecWest
  • HITB
  • owasp
  • botconf
  • DEF-CON
  • S&P
  • CCS
  • ICDFC
  • USENIX Security
  • PETS
  • Wisec
  • CODASPY
  • ICSE
  • NDSS
  • Computer & Security
  • TDSC
  • RSAC

相关公司

  • 全知科技
  • salt
  • 绿盟科技
  • 安恒信息
  • 闪捷信息
  • 奇安信
  • impera

相关赛事

  • DataCon
  • DataFountain

优秀书籍

  • 《web安全之机器学习入门》
  • 《web安全之深度学习实战》
  • 《web安全之强化学习与Gan》

相关博客

BlackHat 上一些有意思的web攻防演讲