使用人工智能 (AI) 和机器学习 (ML) 解决网络安全问题在业界和学术界越来越受欢迎,部分原因是为了应对针对关键系统(如云基础设施、政府办公室或医院)及其生成的大量数据的广泛恶意软件攻击。人工智能和机器学习辅助网络安全提供数据驱动的自动化,可使安全系统实时识别和应对网络威胁。然而,目前网络安全领域缺乏接受过人工智能和机器学习培训的专业人员。我们在此通过开发实验室密集型模块来解决这一问题,这些模块使本科生和研究生能够获得将人工智能和机器学习技术应用于真实数据集的基础知识和高级知识,以了解网络威胁情报 (CTI)、恶意软件分析和分类以及网络安全中的其他重要主题。我们在此描述了“人工智能辅助恶意软件分析”中的六个独立且自适应的模块。主题包括:(1)CTI 和恶意软件攻击阶段、(2)恶意软件知识表示和 CTI 共享、(3)恶意软件数据收集和特征识别、(4)AI 辅助恶意软件检测、(5)恶意软件分类和归因,以及(6)高级恶意软件研究主题和案例研究,如对抗性学习和高级持续威胁 (APT) 检测。
主要关键词