论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
主机安全
›
YaraML规则:安全呆板学习模型转为Yara规则指南 ...
YaraML规则:安全呆板学习模型转为Yara规则指南
宁睿
金牌会员
|
2024-10-17 23:43:37
|
显示全部楼层
|
阅读模式
楼主
主题
942
|
帖子
942
|
积分
2836
YaraML规则:安全呆板学习模型转为Yara规则指南
yaraml_rules Security ML models encoded as Yara rules
项目所在: https://gitcode.com/gh_mirrors/ya/yaraml_rules
项目介绍
YaraML是一个独特工具,它自动化地将基于Python的Scikit-learn库中的逻辑回归和随机森林二元分类器转换成Yara规则。这项技术答应安全研究职员利用呆板学习模型来创建Yara规则,从而在无需手动编码的情况下检测潜在恶意软件。YaraML适用于那些希望结合呆板学习的强大分析能力与Yara的高效文件查抄功能的场景。
项目快速启动
情况预备
确保你的开辟情况已安装Python 3.6或更高版本。接下来的步骤将会引导你通过安装YaraML到快速运行一个根本示例。
安装YaraML
起首,通过克隆仓库并实行安装命令来获取YaraML。
git clone https://github.com/sophos-yaraml_rules.git
cd yaraml_rules
python setup.py install
复制代码
运行示例
假设你已经预备好了一些恶意(PowerShell脚本)和良性(PowerShell脚本)样本分别位于powershell_malware和powershell_benign目录下,你可以这样使用YaraML生成规则:
yaraml powershell_malware/ powershell_benign/ \
--output-dir=powershell_model \
--rule-name=powershell_detector \
--max-malicious-files=100 \
--max-benign-files=100 \
--model-type=logisticregression
复制代码
这将会生成一个基于练习数据的Yara规则文件,名为powershell_detector.yar。
应用案例和最佳实践
YaraML非常适合于构建动态检测计谋,尤其是在资源有限或必要快速相应新威胁的情境中。最佳实践包括:
特征选择
:仔细挑选练习数据的特征以淘汰误报率。
持续监控
:定期更新练习模型以应对新型恶意软件的变革。
模型评估
:在实际情况中测试生成的规则,并根据反馈调整模型参数。
典范生态项目
固然YaraML本身专注于将ML模型转化为Yara规则,但它在网络安全领域内与多种工具和框架相辅相成。比方,它可以与SIEM系统(如Splunk)、自动化相应平台(SOAR)以及威胁谍报服务结合,通过自动生成的Yara规则来增强实时监控和事件处理流程。
在实现自动化防护机制时,Yara规则可以在多个条理部署,如邮件过滤、文件上传查抄、网络流量监测等,从而提高团体安全性。结合现有的安全自动化工具链,YaraML能够加速从威胁辨认到防御计谋实施的过程。
这个简短的指南介绍了YaraML的根本使用方法和其在安全工作流中的潜在应用。掌握这一工具,可以极大提升分析效率并创新传统的恶意软件检测计谋。
yaraml_rules Security ML models encoded as Yara rules
项目所在: https://gitcode.com/gh_mirrors/ya/yaraml_rules
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
宁睿
金牌会员
这个人很懒什么都没写!
楼主热帖
java前置学习
简单的用Python对手机号进行加密 ...
【RocketMQ】消息的存储
net core 3.1使用identityServer登录时 ...
k8s v-1.20版本部署详细过程[实测可用 ...
Unity 将是驱动 C# 增长的引擎吗 ? ...
【PostgreSQL】PostgreSQL重建与主库不 ...
离线数仓建设,企业大数据的业务驱动与 ...
iOS Widget
基于单片机的压力测控仿真设计(#0024) ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表