Nov, 2024
基于威胁行为者的应用程序优先排序技术:SecEncoder
TIPS: Threat Actor Informed Prioritization of Applications using
SecEncoder
TL;DR本研究针对安全领域中检测和优先排序被攻陷应用程序的需求,提出了一种新的方法TIPS,它结合了编码器和解码器语言模型的优势,并引入威胁行为者情报以提高检测的准确性和相关性。实验结果表明,TIPS在识别恶意应用程序上达到0.90的F-1分数,并能显著减少安全分析师的调查积压,提高整体安全响应效率。