¿Cómo se puede aplicar el procesamiento del lenguaje natural (PNL) en Cyber ​​Security?

NLP podría aplicarse a la seguridad cibernética de manera indirecta, lo que significa que no defenderá su sistema contra un ciberataque como lo hace un WAF, por ejemplo. PNL es un buen enfoque de lo que se trata el análisis de registros. Podría ayudar a detectar patrones de ataques en diferentes fuentes de registros y, por lo tanto, mejorar la supervisión de seguridad.

Incluso si es bueno pensar en cómo usar PNL en Seguridad Cibernética, creo que hay soluciones AI / ML más adecuadas para aplicar en la supervisión de Seguridad. En mi punto de vista, las principales problemáticas en las que podríamos pensar cuando se trata de seguridad en línea son la detección y clasificación de anomalías.

Para detectar de manera eficiente comportamientos anormales en una red determinada o algoritmos de aplicaciones web como la agrupación (principalmente KMains) podría ser una buena opción.

Para la clasificación, la regresión logística y los clasificadores de árbol de decisión son una buena solución. Aquí hay un artículo que describe un experimento de uso de clasificadores para el análisis de registros con el objetivo de detectar amenazas de seguridad: Análisis de registro basado en aprendizaje automático y detección de intrusiones

Los cibercriminales aparentemente tienden a usar los mismos estilos léxicos (o al menos similares) al establecer dominios para phishing y ataques avanzados de amenazas persistentes (APT), lo que hace posible que los investigadores de seguridad identifiquen sitios que utilizan técnicas de procesamiento de lenguaje natural (PNL).

PNL tiene varias aplicaciones en seguridad cibernética. Vamos a dividirlo en las tres áreas principales donde la PNL puede resolver problemas de infosec:

1. Clasificación del algoritmo de generación de dominio

2. Investigación de vulnerabilidad

3. Identificación de dominios maliciosos, phishing y correos no deseados.

Para clasificar URL de phishing (usando RNN).

Encontré eso en este documento: http://albahnsen.com/files/Class