Sistema híbrido de detección y clasificación de amenazas de seguridad en redesHybrid system for detecting and classifying network security threats — mira la demo, se abre en una pestaña nueva — see the demo, opens in a new tab
demo en vivodemo live
los equipos SOC reciben un volumen de alertas que obliga a tener gente capacitada — a veces demasiado capacitada — metida en tareas sin importancia. la idea es doble: detectar anomalías de forma automática, y clasificar el tipo de amenaza asociada.SOC teams get a volume of alerts that keeps trained people — sometimes far too trained — busy with work that does not need them. the idea is twofold: detect anomalies automatically, and classify the kind of threat behind each one.
limitaciónlimitationel recall de DoS Hulk es 0.424 — Hulk manda HTTP sintácticamente válido, así que esos flujos caen dentro de lo que el autoencoder aprendió como normal y nunca llegan al clasificador.DoS Hulk recall is 0.424 — Hulk sends syntactically valid HTTP, so those flows sit inside what the autoencoder learned as normal and never reach the classifier.
Python · TensorFlow · LSTM · Autoencoders · XGBoost · scikit-learn · pandas · CIC-IDS2017
+ info+ info: memoria.pdf
en español, con toggle a inglés.in spanish, with an english toggle.