Feb, 2024

有信息数据增强的无文件反弹Shell检测

TL;DR为了在恶劣环境中改进模型性能,提出了一个增强框架,通过注入已知用于网络攻击的模板和模仿逃避性威胁行为的合法活动模式,以增加并多样化在合法日志中出现的恶意活动。结果表明,增强是维持高预测能力所必需的,攻击鲁棒性可通过特定的加固技术如对抗性训练来实现,几乎不产生误报的准实时模型也是可行的。