logo
Ирония безопасности  Только противоречивые советы помогают по настоящему понять, что такое безопасность
О проекте Просмотр Уровни подписки Фильтры Обновления проекта Контакты Поделиться Метки
Все проекты
О проекте
Чтение ИТ и ИБ материалов и погружение в сотни каналов — токсичное развлечение с необходимостью сбора полезной информации из широкого спектра массивов данных рекламы, PR буклетов и новостных статей.
Учитывая запрос читателей, в отсутствии собственного времени, «быть более информированными по ИБ темам», предлагается проект обстоятельной аналитики, обзоров и интерпретаций проходящего через автора потока информации.
Что здесь можно найти:
— Труднодоступные факты и материалы
— Заметки по тенденциям, которые не нашли широкого отражения в информационной сфере

📌Не знаете какой уровень вам подходит, прочтите пост https://sponsr.ru/irony_security/55296/Platnye_urovni/

основные категории материалов — используйте теги:

Q& A — лично или irony_qa@mail.ru
Публикации, доступные бесплатно
Уровни подписки
Единоразовый платёж

Каждый донат способствует прогрессу в области ИБ, позволяя предоставлять самые актуальные исследования и профессиональные рекомендации. Поддержите ценность контента

* не предоставляет доступ к закрытому контенту и не возращается

Помочь проекту
Праздничный промо 750₽ месяц

Подписка "Постоянный читатель" за полцены!

В течение ограниченного времени мы предлагаем подписку по выгодной цене - со скидкой 50%! Будьте в курсе последних тенденций кибербезопасности благодаря нашим материалам

Предложение действительно до конца этого месяца.

Оформить подписку
Постоянный читатель 1 500₽ месяц 16 200₽ год
(-10%)
При подписке на год для вас действует 10% скидка. 10% основная скидка и 0% доп. скидка за ваш уровень на проекте Ирония безопасности

Идеально подходит для постоянных читателей, которые заинтересованы быть в курсе последних тенденций в мире кибербезопасности


Оформить подписку
Профессионал 3 000₽ месяц 30 600₽ год
(-15%)
При подписке на год для вас действует 15% скидка. 15% основная скидка и 0% доп. скидка за ваш уровень на проекте Ирония безопасности

Предназначено для ИТ-специалистов, экспертов, и энтузиастов, которые готовы погрузится в сложный мир ИБ + Q&A

Оформить подписку
Фильтры
Обновления проекта
Поделиться
Метки
новости 36 кибер-атаки 10 ИИ 6 китай 6 патент 6 исследование 5 дайджест 3 кибер-операции 3 разбор 3 руководство 3 санкции 3 сша 3 утечка данных 3 фишинг 3 ai 2 console architecture 2 LLM 2 Microsoft 2 offensive 2 Антарктика 2 архитектура консолей 2 деньги 2 Европол 2 ЕС 2 информационная безопасность 2 кибер безопасность 2 медицина 2 россия 2 amazon web services 1 APAC 1 APT29 1 ArcaneDoor 1 Ascension 1 AT&T 1 aws 1 BeiDou 1 Change Healthcare 1 CISO 1 CN111913833A 1 Continuous Management 1 CTEM 1 Cuttlefish 1 Cyber Defense Doctrine 1 CyberDome 1 cybersecurity 1 cybsafe 1 Czech Republic 1 cудебный иск 1 DASF 1 Databricks AI Security Framework 1 dell 1 Discord 1 fakenews 1 FTC 1 game consoles 1 GCJ-02 1 gemini 1 Gemma 1 GenerativeAI 1 Google 1 GPS 1 Handala 1 humanoid robot 1 IIoT 1 incident response 1 intelbroker 1 IoMT 1 IoT 1 Iron Dome 1 Llama 1 Marine Security 1 Maritime security 1 market 1 medical communication 1 medical security 1 message queue 1 ML 1 ModelBest 1 mq брокеры 1 NavIC 1 nes 1 NVidia 1 PlayStation 1 playstation 2 1 playstation 3 1 ps2 1 ps3 1 railway 1 Ring 1 risks 1 rodrigo copetti 1 security 1 snes 1 T-Mobile 1 Tensor 1 Threat 1 Threat Exposure Management 1 UNC1549 1 UnitedHealth Group 1 US11483343B2 1 US11496512B2 1 US11611582B2 1 US20220232015A1 1 US9071600B2 1 Verizon 1 webex 1 Whatsapp 1 xbox 1 xbox 360 1 xbox original 1 zcaler 1 Азиатско-Тихоокеанский регион 1 безопасность 1 бот 1 БПЛА 1 брокеры сообщений 1 Бюджетные сокращения 1 ВВС 1 ВВС США 1 Вестчестер 1 ВК 1 военная авиация 1 вредоносный код 1 Выборы ЕС 2024 1 Геймификация 1 германия 1 глонасс 1 госсектор 1 гуманоидные роботы 1 демократия 1 Драма в зале заседаний 1 евросоюз 1 жд 1 железно-дорожные системы 1 железный купол 1 женщины 1 защита 1 здравоохранение 1 игровые консоли 1 Израиль 1 Индия 1 индонезия 1 Интернет вещей 1 иран 1 искусственный интеллект 1 категории 1 кибер преступления 1 кибер-страхование 1 контент 1 Копипаст 1 Корея 1 манипуляция информацией 1 мо сша 1 морская безопасность 1 морские порты 1 моссад 1 МУС 1 навигация 1 нефтегаз 1 палестина 1 Платные уровни 1 Разведслужбы 1 рынок 1 Рынок кибер-страхования 1 Социальная инженерия 1 спг 1 Стэнфорд 1 судоходство 1 торговля 1 турция 1 управление инцидентами 1 управление рисками 1 управление уязвимостями 1 фбр 1 Фестиваль стресса для CISO 1 Человекоцентричная безопасность 1 Чешская Республика 1 Шабак 1 шинбет 1 шпионаж 1 шпионское по 1 экосистема 1 Больше тегов
Читать: 4+ мин
logo Ирония безопасности

Патент US11611582B2

Патент ‎US11611582B2‏ ‎предоставляет ‎метод, ‎который ‎использует ‎заранее‏ ‎определённую ‎статистическую‏ ‎модель‏ ‎для ‎обнаружения ‎фишинговых‏ ‎угроз. ‎Потому‏ ‎что, ‎как ‎вы ‎знаете,‏ ‎фишинг‏ ‎— ‎это‏ ‎настолько ‎новая‏ ‎концепция, ‎что ‎никто ‎раньше ‎не‏ ‎задумывался‏ ‎о ‎защите‏ ‎от ‎него.

Этот‏ ‎метод, ‎являющийся ‎ярким ‎примером ‎волшебства‏ ‎машинного‏ ‎обучения,‏ ‎анализирует ‎сетевые‏ ‎запросы ‎в‏ ‎режиме ‎реального‏ ‎времени.‏ ‎Однако ‎это‏ ‎не ‎просто ‎анализ ‎— ‎это‏ ‎упреждающий ‎подход!‏ ‎Это‏ ‎означает, ‎что ‎он‏ ‎на ‎самом‏ ‎деле ‎пытается ‎остановить ‎фишинговые‏ ‎атаки‏ ‎до ‎того,‏ ‎как ‎они‏ ‎произойдут, ‎в ‎отличие ‎от ‎других‏ ‎ленивых‏ ‎методов, ‎которые‏ ‎просто ‎сидят‏ ‎сложа ‎руки ‎и ‎ждут, ‎когда‏ ‎разразится‏ ‎катастрофа.

Когда‏ ‎сетевой ‎запрос‏ ‎поступает ‎в‏ ‎систему, ‎он‏ ‎должен‏ ‎сначала ‎раскрыть‏ ‎свои ‎секреты ‎— ‎такие, ‎как‏ ‎полное ‎доменное‏ ‎имя,‏ ‎возраст ‎домена, ‎регистратора‏ ‎домена, ‎IP-адрес‏ ‎и ‎даже ‎его ‎географическое‏ ‎местоположение.‏ ‎Очевидно, ‎что‏ ‎географическое ‎расположение‏ ‎имеет ‎решающее ‎значение. ‎Всем ‎известно,‏ ‎что‏ ‎фишинговые ‎атаки‏ ‎из ‎живописных‏ ‎мест ‎вызывают ‎меньше ‎подозрений.

Эти ‎детали‏ ‎затем‏ ‎передаются‏ ‎в ‎вечно‏ ‎голодную, ‎предварительно‏ ‎обученную ‎статистическую‏ ‎модель,‏ ‎которая ‎в‏ ‎своей ‎бесконечной ‎мудрости ‎вычисляет ‎оценку‏ ‎вероятности. ‎Этот‏ ‎показатель,‏ ‎являющийся ‎количественной ‎оценкой,‏ ‎говорит ‎нам‏ ‎о ‎вероятности ‎того, ‎что‏ ‎этот‏ ‎сетевой ‎запрос‏ ‎на ‎самом‏ ‎деле ‎является ‎фишинговой ‎угрозой.

Эта ‎статистическая‏ ‎модель‏ ‎— ‎не‏ ‎какой-то ‎статичный‏ ‎реликт, ‎это ‎живое, ‎обучающееся ‎создание.‏ ‎Она‏ ‎основана‏ ‎на ‎наборах‏ ‎данных, ‎изобилующих‏ ‎известными ‎примерами‏ ‎фишинга‏ ‎и ‎не-фишинговых‏ ‎атак, ‎и ‎периодически ‎пополняется ‎новыми‏ ‎данными, ‎чтобы‏ ‎не‏ ‎отставать ‎от ‎постоянно‏ ‎меняющихся ‎тенденций‏ ‎фишинговых ‎атак.

Вы ‎счастливы, ‎что‏ ‎в‏ ‎вашем ‎распоряжении‏ ‎есть ‎такой‏ ‎инновационный ‎инструмент, ‎который ‎неустанно ‎защищает‏ ‎нашу‏ ‎цифровую ‎среду‏ ‎от ‎непрекращающихся‏ ‎атак ‎фишинга? ‎Что ‎бы ‎вы‏ ‎без‏ ‎него‏ ‎делали? ‎Возможно,‏ ‎просто ‎руководствовались‏ ‎здравым ‎смыслом,‏ ‎но‏ ‎что ‎в‏ ‎этом ‎интересного?

-----

В ‎этом ‎документе ‎представлен‏ ‎анализ ‎патента‏ ‎US11611582B2,‏ ‎описывающего ‎компьютерный ‎метод‏ ‎обнаружения ‎фишинговых‏ ‎угроз. ‎Анализ ‎охватывает ‎различные‏ ‎аспекты‏ ‎патента, ‎включая‏ ‎его ‎технические‏ ‎детали, ‎потенциальные ‎области ‎применения ‎и‏ ‎последствия‏ ‎для ‎специалистов‏ ‎по ‎кибербезопасности‏ ‎и ‎других ‎секторов ‎промышленности.

Актуальность ‎для‏ ‎развивающегося‏ ‎ландшафта‏ ‎DevSecOps ‎подчёркивает‏ ‎вклад ‎в‏ ‎более ‎безопасные‏ ‎и‏ ‎эффективные ‎жизненные‏ ‎циклы ‎разработки ‎программного ‎обеспечения, ‎поскольку‏ ‎патент ‎предлагает‏ ‎методический‏ ‎подход ‎к ‎обнаружению‏ ‎фишинга, ‎который‏ ‎может ‎быть ‎применён ‎различными‏ ‎инструментами‏ ‎и ‎сервисами‏ ‎для ‎защиты‏ ‎пользователей ‎и ‎организаций ‎от ‎вредоносных‏ ‎действий‏ ‎в ‎Интернете.‏ ‎Специалистам ‎по‏ ‎кибербезопасности ‎следует ‎рассмотреть ‎возможность ‎включения‏ ‎таких‏ ‎методов‏ ‎в ‎свои‏ ‎стратегии ‎защиты‏ ‎для ‎упреждения‏ ‎возникающих‏ ‎угроз.


Подробный ‎разбор

Читать: 4+ мин
logo Snarky Security

Patent US11611582B2

The ‎patent‏ ‎US11611582B2 ‎has ‎bestowed ‎upon ‎us‏ ‎a ‎computer-implemented‏ ‎method‏ ‎that ‎uses ‎a‏ ‎pre-defined ‎statistical‏ ‎model ‎to ‎detect ‎phishing‏ ‎threats.‏ ‎Because, ‎you‏ ‎know, ‎phishing‏ ‎is ‎such ‎a ‎novel ‎concept‏ ‎that‏ ‎we’ve ‎never‏ ‎thought ‎to‏ ‎guard ‎against ‎it ‎before.

This ‎method,‏ ‎a‏ ‎dazzling‏ ‎spectacle ‎of‏ ‎machine ‎learning‏ ‎wizardry, ‎dynamically‏ ‎analyzes‏ ‎network ‎requests‏ ‎in ‎real-time. ‎It’s ‎not ‎just‏ ‎any ‎analysis,‏ ‎though—it’s‏ ‎proactive! ‎That ‎means‏ ‎it ‎actually‏ ‎tries ‎to ‎stop ‎phishing‏ ‎attacks‏ ‎before ‎they‏ ‎happen, ‎unlike‏ ‎those ‎other ‎lazy ‎methods ‎that‏ ‎just‏ ‎sit ‎around‏ ‎waiting ‎for‏ ‎disaster ‎to ‎strike.

When ‎a ‎network‏ ‎request‏ ‎graciously‏ ‎makes ‎its‏ ‎way ‎to‏ ‎our ‎system,‏ ‎it‏ ‎must ‎first‏ ‎reveal ‎its ‎secrets—things ‎like ‎the‏ ‎fully ‎qualified‏ ‎domain‏ ‎name, ‎the ‎domain’s‏ ‎age ‎(because‏ ‎older ‎domains ‎clearly ‎have‏ ‎more‏ ‎wisdom), ‎the‏ ‎domain ‎registrar,‏ ‎IP ‎address, ‎and ‎even ‎its‏ ‎geographic‏ ‎location. ‎Because‏ ‎obviously, ‎geographic‏ ‎location ‎is ‎crucial. ‎Everyone ‎knows‏ ‎that‏ ‎phishing‏ ‎attacks ‎from‏ ‎scenic ‎locations‏ ‎are ‎less‏ ‎suspicious.

These‏ ‎juicy ‎details‏ ‎are ‎then ‎fed ‎to ‎the‏ ‎ever-hungry, ‎pre-trained‏ ‎statistical‏ ‎model, ‎which, ‎in‏ ‎its ‎infinite‏ ‎wisdom, ‎calculates ‎a ‎probability‏ ‎score.‏ ‎This ‎score,‏ ‎a ‎beacon‏ ‎of ‎numerical ‎judgment, ‎tells ‎us‏ ‎the‏ ‎likelihood ‎that‏ ‎this ‎humble‏ ‎network ‎request ‎is ‎actually ‎a‏ ‎wolf‏ ‎in‏ ‎sheep’s ‎clothing,‏ ‎a.k.a. ‎a‏ ‎phishing ‎threat.

And‏ ‎should‏ ‎this ‎score‏ ‎dare ‎exceed ‎the ‎sanctity ‎of‏ ‎our ‎pre-defined‏ ‎threshold—an‏ ‎arbitrary ‎line ‎in‏ ‎the ‎cyber‏ ‎sand—an ‎alert ‎is ‎generated.‏ ‎Because‏ ‎nothing ‎says‏ ‎«I’m ‎on‏ ‎top ‎of ‎things» ‎like ‎a‏ ‎good‏ ‎old-fashioned ‎alert.

This‏ ‎statistical ‎model‏ ‎isn’t ‎some ‎static ‎relic; ‎it’s‏ ‎a‏ ‎living,‏ ‎learning ‎creature.‏ ‎It’s ‎trained‏ ‎on ‎datasets‏ ‎teeming‏ ‎with ‎known‏ ‎phishing ‎and ‎non-phishing ‎examples ‎and‏ ‎is ‎periodically‏ ‎updated‏ ‎with ‎fresh ‎data‏ ‎to ‎keep‏ ‎up ‎with ‎the ‎ever-evolving‏ ‎fashion‏ ‎trends ‎of‏ ‎phishing ‎attacks.

Truly,‏ ‎we ‎are ‎blessed ‎to ‎have‏ ‎such‏ ‎an ‎innovative‏ ‎tool ‎at‏ ‎our ‎disposal, ‎tirelessly ‎defending ‎our‏ ‎digital‏ ‎realms‏ ‎from ‎the‏ ‎ceaseless ‎onslaught‏ ‎of ‎phishing‏ ‎attempts.‏ ‎What ‎would‏ ‎we ‎do ‎without ‎it? ‎Probably‏ ‎just ‎use‏ ‎common‏ ‎sense, ‎but ‎where’s‏ ‎the ‎fun‏ ‎in ‎that?

-----

This ‎document ‎will‏ ‎provide‏ ‎a ‎analysis‏ ‎of ‎patent‏ ‎US11611582B2, ‎which ‎describes ‎a ‎computer-implemented‏ ‎method‏ ‎for ‎detecting‏ ‎phishing ‎threats.‏ ‎The ‎analysis ‎will ‎cover ‎various‏ ‎aspects‏ ‎of‏ ‎the ‎patent,‏ ‎including ‎its‏ ‎technical ‎details,‏ ‎potential‏ ‎applications, ‎and‏ ‎implications ‎for ‎cybersecurity ‎professionals ‎and‏ ‎other ‎industry‏ ‎sectors.

Furthermore,‏ ‎it ‎has ‎a‏ ‎relevance ‎to‏ ‎the ‎evolving ‎landscape ‎of‏ ‎DevSecOps‏ ‎underscores ‎its‏ ‎potential ‎to‏ ‎contribute ‎to ‎more ‎secure ‎and‏ ‎efficient‏ ‎software ‎development‏ ‎lifecycles ‎as‏ ‎it ‎offers ‎a ‎methodical ‎approach‏ ‎to‏ ‎phishing‏ ‎detection ‎that‏ ‎can ‎be‏ ‎adopted ‎by‏ ‎various‏ ‎tools ‎and‏ ‎services ‎to ‎safeguard ‎users ‎and‏ ‎organizations ‎from‏ ‎malicious‏ ‎online ‎activities. ‎Cybersecurity‏ ‎professionals ‎should‏ ‎consider ‎integrating ‎such ‎methods‏ ‎into‏ ‎their ‎defensive‏ ‎strategies ‎to‏ ‎stay ‎ahead ‎of ‎emerging ‎threats.


Unpacking‏ ‎with‏ ‎more ‎detail

Обновления проекта

Метки

новости 36 кибер-атаки 10 ИИ 6 китай 6 патент 6 исследование 5 дайджест 3 кибер-операции 3 разбор 3 руководство 3 санкции 3 сша 3 утечка данных 3 фишинг 3 ai 2 console architecture 2 LLM 2 Microsoft 2 offensive 2 Антарктика 2 архитектура консолей 2 деньги 2 Европол 2 ЕС 2 информационная безопасность 2 кибер безопасность 2 медицина 2 россия 2 amazon web services 1 APAC 1 APT29 1 ArcaneDoor 1 Ascension 1 AT&T 1 aws 1 BeiDou 1 Change Healthcare 1 CISO 1 CN111913833A 1 Continuous Management 1 CTEM 1 Cuttlefish 1 Cyber Defense Doctrine 1 CyberDome 1 cybersecurity 1 cybsafe 1 Czech Republic 1 cудебный иск 1 DASF 1 Databricks AI Security Framework 1 dell 1 Discord 1 fakenews 1 FTC 1 game consoles 1 GCJ-02 1 gemini 1 Gemma 1 GenerativeAI 1 Google 1 GPS 1 Handala 1 humanoid robot 1 IIoT 1 incident response 1 intelbroker 1 IoMT 1 IoT 1 Iron Dome 1 Llama 1 Marine Security 1 Maritime security 1 market 1 medical communication 1 medical security 1 message queue 1 ML 1 ModelBest 1 mq брокеры 1 NavIC 1 nes 1 NVidia 1 PlayStation 1 playstation 2 1 playstation 3 1 ps2 1 ps3 1 railway 1 Ring 1 risks 1 rodrigo copetti 1 security 1 snes 1 T-Mobile 1 Tensor 1 Threat 1 Threat Exposure Management 1 UNC1549 1 UnitedHealth Group 1 US11483343B2 1 US11496512B2 1 US11611582B2 1 US20220232015A1 1 US9071600B2 1 Verizon 1 webex 1 Whatsapp 1 xbox 1 xbox 360 1 xbox original 1 zcaler 1 Азиатско-Тихоокеанский регион 1 безопасность 1 бот 1 БПЛА 1 брокеры сообщений 1 Бюджетные сокращения 1 ВВС 1 ВВС США 1 Вестчестер 1 ВК 1 военная авиация 1 вредоносный код 1 Выборы ЕС 2024 1 Геймификация 1 германия 1 глонасс 1 госсектор 1 гуманоидные роботы 1 демократия 1 Драма в зале заседаний 1 евросоюз 1 жд 1 железно-дорожные системы 1 железный купол 1 женщины 1 защита 1 здравоохранение 1 игровые консоли 1 Израиль 1 Индия 1 индонезия 1 Интернет вещей 1 иран 1 искусственный интеллект 1 категории 1 кибер преступления 1 кибер-страхование 1 контент 1 Копипаст 1 Корея 1 манипуляция информацией 1 мо сша 1 морская безопасность 1 морские порты 1 моссад 1 МУС 1 навигация 1 нефтегаз 1 палестина 1 Платные уровни 1 Разведслужбы 1 рынок 1 Рынок кибер-страхования 1 Социальная инженерия 1 спг 1 Стэнфорд 1 судоходство 1 торговля 1 турция 1 управление инцидентами 1 управление рисками 1 управление уязвимостями 1 фбр 1 Фестиваль стресса для CISO 1 Человекоцентричная безопасность 1 Чешская Республика 1 Шабак 1 шинбет 1 шпионаж 1 шпионское по 1 экосистема 1 Больше тегов

Фильтры

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048