Web安全之深度學(xué)習(xí)實(shí)戰(zhàn)
在現(xiàn)今的互聯(lián)網(wǎng)公司中,產(chǎn)品線綿延復(fù)雜,安全防御體系無時(shí)無刻不在應(yīng)對(duì)新的挑戰(zhàn)。哪怕是擁有豐富工作經(jīng)驗(yàn)的安全從業(yè)者,在面對(duì)層出不窮的攻擊手段和海量日志數(shù)據(jù)時(shí)也會(huì)望洋興嘆。機(jī)器學(xué)習(xí)、深度學(xué)習(xí)是這些問題天然契合的解決方案,在數(shù)據(jù)量以指數(shù)級(jí)不斷增長的未來,甚至有可能是唯一的出路。當(dāng)AI遇到安全時(shí),如何快速進(jìn)化,本書給出了實(shí)戰(zhàn)方案。 本書是《Web安全之機(jī)器學(xué)習(xí)入門》之后又一作品。本書首先介紹如何打造自己的深度學(xué)習(xí)工具箱,包括TensorFlow、TFLearn等深度學(xué)習(xí)庫的安裝以及使用方法。接著介紹卷積神經(jīng)網(wǎng)絡(luò)和循環(huán)神經(jīng)網(wǎng)絡(luò)這兩大深度學(xué)習(xí)算法的基礎(chǔ)知識(shí)。特別著重介紹在生產(chǎn)環(huán)境搭建深度學(xué)習(xí)平臺(tái)需要使用的開源組件,包括Logstash、Kafka、Storm、Spark等。隨后講解了11個(gè)使用機(jī)器學(xué)習(xí)技術(shù)解決實(shí)際安全問題的案例,包括驗(yàn)證碼識(shí)別、垃圾郵件識(shí)別、負(fù)...
在現(xiàn)今的互聯(lián)網(wǎng)公司中,產(chǎn)品線綿延復(fù)雜,安全防御體系無時(shí)無刻不在應(yīng)對(duì)新的挑戰(zhàn)。哪怕是擁有豐富工作經(jīng)驗(yàn)的安全從業(yè)者,在面對(duì)層出不窮的攻擊手段和海量日志數(shù)據(jù)時(shí)也會(huì)望洋興嘆。機(jī)器學(xué)習(xí)、深度學(xué)習(xí)是這些問題天然契合的解決方案,在數(shù)據(jù)量以指數(shù)級(jí)不斷增長的未來,甚至有可能是唯一的出路。當(dāng)AI遇到安全時(shí),如何快速進(jìn)化,本書給出了實(shí)戰(zhàn)方案。 本書是《Web安全之機(jī)器學(xué)習(xí)入門》之后又一作品。本書首先介紹如何打造自己的深度學(xué)習(xí)工具箱,包括TensorFlow、TFLearn等深度學(xué)習(xí)庫的安裝以及使用方法。接著介紹卷積神經(jīng)網(wǎng)絡(luò)和循環(huán)神經(jīng)網(wǎng)絡(luò)這兩大深度學(xué)習(xí)算法的基礎(chǔ)知識(shí)。特別著重介紹在生產(chǎn)環(huán)境搭建深度學(xué)習(xí)平臺(tái)需要使用的開源組件,包括Logstash、Kafka、Storm、Spark等。隨后講解了11個(gè)使用機(jī)器學(xué)習(xí)技術(shù)解決實(shí)際安全問題的案例,包括驗(yàn)證碼識(shí)別、垃圾郵件識(shí)別、負(fù)面評(píng)論識(shí)別、騷擾短信識(shí)別、Linux后門檢測(cè)、惡意操作行為檢測(cè)、Webshell檢測(cè)、智能掃描、DGA域名檢測(cè)、惡意程序分類識(shí)別、反信用卡欺詐。本書針對(duì)每一個(gè)算法都給出了具體案例,理論結(jié)合實(shí)際,講解清晰,文筆幽默,適合有信息安全基礎(chǔ)知識(shí)的網(wǎng)絡(luò)開發(fā)與運(yùn)維技術(shù)人員參考,主要內(nèi)容包括:
- 如何基于TensorFlow和TFLearn打造自己的深度學(xué)習(xí)工具箱。
- 如何基于Logstash、Kafka、Storm、Spark等打造深度學(xué)習(xí)的生產(chǎn)環(huán)境。
- 如何在MNIST數(shù)據(jù)集上實(shí)現(xiàn)驗(yàn)證碼識(shí)別。
- 如何在安然數(shù)據(jù)集上實(shí)現(xiàn)垃圾郵件檢測(cè)。
- 如何在IMDB數(shù)據(jù)集上實(shí)現(xiàn)負(fù)面評(píng)論識(shí)別。
- 如何在SMSSpamCollection數(shù)據(jù)集上實(shí)現(xiàn)騷擾短信識(shí)別。
- 如何在ADFA-LD數(shù)據(jù)集上實(shí)現(xiàn)Linux后門檢測(cè)。
- 如何在SEA數(shù)據(jù)集上實(shí)現(xiàn)惡意操作行為檢測(cè)。
- 如何在MIST數(shù)據(jù)集上實(shí)現(xiàn)惡意程序分類識(shí)別。
- 如何在Kaggle公開的數(shù)據(jù)集上實(shí)現(xiàn)信用卡欺詐檢測(cè)。
- 如何在GitHub公開的數(shù)據(jù)集上實(shí)現(xiàn)Webshell檢測(cè),智能掃描和DGA域名檢測(cè)。
劉焱 百度安全Web防護(hù)產(chǎn)品線負(fù)責(zé)人,負(fù)責(zé)百度安全的Web安全產(chǎn)品,包括防DDoS、Web應(yīng)用防火墻、Web威脅感知、服務(wù)器安全以及安全數(shù)據(jù)分析等,具有近十年云安全及企業(yè)安全從業(yè)經(jīng)歷,全程參與了百度企業(yè)安全建設(shè)。研究興趣包括機(jī)器學(xué)習(xí)、Web安全、僵尸網(wǎng)絡(luò)、威脅情報(bào)等。他是FreeBuf專欄作家、i春秋知名講師,多次在OWASP 、電子學(xué)會(huì)年會(huì)等發(fā)表演講,參與編寫了《大數(shù)據(jù)安全標(biāo)準(zhǔn)白皮書》。他還建立了微信公眾號(hào)“兜哥帶你學(xué)安全”,分享了大量信息安全技術(shù)知識(shí)。AI+安全暢銷書《Web安全之機(jī)器學(xué)習(xí)》的作者。
