Web安全之深度學(xué)習(xí)實戰(zhàn)
在現(xiàn)今的互聯(lián)網(wǎng)公司中,產(chǎn)品線綿延復(fù)雜,安全防御體系無時無刻不在應(yīng)對新的挑戰(zhàn)。哪怕是擁有豐富工作經(jīng)驗的安全從業(yè)者,在面對層出不窮的攻擊手段和海量日志數(shù)據(jù)時也會望洋興嘆。機器學(xué)習(xí)、深度學(xué)習(xí)是這些問題天然契合的解決方案,在數(shù)據(jù)量以指數(shù)級不斷增長的未來,甚至有可能是唯一的出路。當AI遇到安全時,如何快速進化,本書給出了實戰(zhàn)方案。 本書是《Web安全之機器學(xué)習(xí)入門》之后又一作品。本書首先介紹如何打造自己的深度學(xué)習(xí)工具箱,包括TensorFlow、TFLearn等深度學(xué)習(xí)庫的安裝以及使用方法。接著介紹卷積神經(jīng)網(wǎng)絡(luò)和循環(huán)神經(jīng)網(wǎng)絡(luò)這兩大深度學(xué)習(xí)算法的基礎(chǔ)知識。特別著重介紹在生產(chǎn)環(huán)境搭建深度學(xué)習(xí)平臺需要使用的開源組件,包括Logstash、Kafka、Storm、Spark等。隨后講解了11個使用機器學(xué)習(xí)技術(shù)解決實際安全問題的案例,包括驗證碼識別、垃圾郵件識別、負...
在現(xiàn)今的互聯(lián)網(wǎng)公司中,產(chǎn)品線綿延復(fù)雜,安全防御體系無時無刻不在應(yīng)對新的挑戰(zhàn)。哪怕是擁有豐富工作經(jīng)驗的安全從業(yè)者,在面對層出不窮的攻擊手段和海量日志數(shù)據(jù)時也會望洋興嘆。機器學(xué)習(xí)、深度學(xué)習(xí)是這些問題天然契合的解決方案,在數(shù)據(jù)量以指數(shù)級不斷增長的未來,甚至有可能是唯一的出路。當AI遇到安全時,如何快速進化,本書給出了實戰(zhàn)方案。 本書是《Web安全之機器學(xué)習(xí)入門》之后又一作品。本書首先介紹如何打造自己的深度學(xué)習(xí)工具箱,包括TensorFlow、TFLearn等深度學(xué)習(xí)庫的安裝以及使用方法。接著介紹卷積神經(jīng)網(wǎng)絡(luò)和循環(huán)神經(jīng)網(wǎng)絡(luò)這兩大深度學(xué)習(xí)算法的基礎(chǔ)知識。特別著重介紹在生產(chǎn)環(huán)境搭建深度學(xué)習(xí)平臺需要使用的開源組件,包括Logstash、Kafka、Storm、Spark等。隨后講解了11個使用機器學(xué)習(xí)技術(shù)解決實際安全問題的案例,包括驗證碼識別、垃圾郵件識別、負面評論識別、騷擾短信識別、Linux后門檢測、惡意操作行為檢測、Webshell檢測、智能掃描、DGA域名檢測、惡意程序分類識別、反信用卡欺詐。本書針對每一個算法都給出了具體案例,理論結(jié)合實際,講解清晰,文筆幽默,適合有信息安全基礎(chǔ)知識的網(wǎng)絡(luò)開發(fā)與運維技術(shù)人員參考,主要內(nèi)容包括:
- 如何基于TensorFlow和TFLearn打造自己的深度學(xué)習(xí)工具箱。
- 如何基于Logstash、Kafka、Storm、Spark等打造深度學(xué)習(xí)的生產(chǎn)環(huán)境。
- 如何在MNIST數(shù)據(jù)集上實現(xiàn)驗證碼識別。
- 如何在安然數(shù)據(jù)集上實現(xiàn)垃圾郵件檢測。
- 如何在IMDB數(shù)據(jù)集上實現(xiàn)負面評論識別。
- 如何在SMSSpamCollection數(shù)據(jù)集上實現(xiàn)騷擾短信識別。
- 如何在ADFA-LD數(shù)據(jù)集上實現(xiàn)Linux后門檢測。
- 如何在SEA數(shù)據(jù)集上實現(xiàn)惡意操作行為檢測。
- 如何在MIST數(shù)據(jù)集上實現(xiàn)惡意程序分類識別。
- 如何在Kaggle公開的數(shù)據(jù)集上實現(xiàn)信用卡欺詐檢測。
- 如何在GitHub公開的數(shù)據(jù)集上實現(xiàn)Webshell檢測,智能掃描和DGA域名檢測。
劉焱 百度安全Web防護產(chǎn)品線負責人,負責百度安全的Web安全產(chǎn)品,包括防DDoS、Web應(yīng)用防火墻、Web威脅感知、服務(wù)器安全以及安全數(shù)據(jù)分析等,具有近十年云安全及企業(yè)安全從業(yè)經(jīng)歷,全程參與了百度企業(yè)安全建設(shè)。研究興趣包括機器學(xué)習(xí)、Web安全、僵尸網(wǎng)絡(luò)、威脅情報等。他是FreeBuf專欄作家、i春秋知名講師,多次在OWASP 、電子學(xué)會年會等發(fā)表演講,參與編寫了《大數(shù)據(jù)安全標準白皮書》。他還建立了微信公眾號“兜哥帶你學(xué)安全”,分享了大量信息安全技術(shù)知識。AI+安全暢銷書《Web安全之機器學(xué)習(xí)》的作者。
