Содержание
Сбор и анализ информации с использованием современных средств
Сбор новостей
Построение системы распределенного сбора новостных потоков киберразведки из источников имеющих географические ограничения доступа
Видеоаналитика с использованием LLM
Разработка системы видеоаналитики и транскрибации видео для выявления запрещённых материалов
Обогащение материалов TI из материалов расследований
Разработка системы realtime анализа научных публикаций для обогащения материалов Threat Intelligence с использованием LLM
Анализ цепочек поставок и долгосрочное планирование развития архитектуры
Анализ качества процессов разработки open-source проектов
Погружение в проблематику:
- Detecting Backdoors in Collaboration Graphs of Software Repositories
- https://codescoring.ru/ – разработчики схожей платформы
- https://t.me/codemining
Управление патч-менеджментом
Разработка рекомендательной системы приоритизации патч-менеджмента (patch management)
Погружение в проблематику:
- https://habr.com/ru/post/671808/ – процесс vulnerability management
- https://vulners.com/ – поисковик уязвимостей
- https://habr.com/ru/company/icl_services/blog/251575/ – типовые практические проблемы патч менеджмента
Аналитика ИБ
Комплексный анализ структуры определенного вида деятельности в сфере информационной безопасности
Тематикой такой работы может быть:
- киберразведка – Threat Intelligence
- поиск следов злоумышленника внутри инфраструктуры – Threat Hunting
- извлечение информации из СЗИ и автоматизированных систем – Data Engineering
Погружение в проблематику:
- Awesome Threat Intelligence – https://github.com/hslatman/awesome-threat-intelligence
- Threat Intelligence Platforms – https://www.anti-malware.ru/practice/methods/threat-intelligence-platform
- Практические вопросы выбора инструментов Threat Intelligence – https://www.anti-malware.ru/analytics/Technology_Analysis/Threat-Intelligence-tools-selection