<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Обнаружение Угроз on Блог pyToshka по DevSecOps</title><link>https://blog.pytoshka.me/ru/tags/%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5-%D1%83%D0%B3%D1%80%D0%BE%D0%B7/</link><description>Recent content in Обнаружение Угроз on Блог pyToshka по DevSecOps</description><generator>Hugo</generator><language>ru-RU</language><managingEditor>ping@pytoshka.me (pyToshka)</managingEditor><webMaster>ping@pytoshka.me (pyToshka)</webMaster><lastBuildDate>Mon, 23 Mar 2026 21:09:47 +0400</lastBuildDate><atom:link href="https://blog.pytoshka.me/ru/tags/%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5-%D1%83%D0%B3%D1%80%D0%BE%D0%B7/index.xml" rel="self" type="application/rss+xml"/><item><title>ML-система обнаружения угроз с датасетами honeypot</title><link>https://blog.pytoshka.me/ru/post/ml-threat-intelligence-honeypot-datasets/</link><pubDate>Wed, 24 Sep 2025 00:00:00 +0000</pubDate><author>ping@pytoshka.me (pyToshka)</author><guid>https://blog.pytoshka.me/ru/post/ml-threat-intelligence-honeypot-datasets/</guid><description>&lt;h1 id="создание-системы-обнаружения-угроз-на-основе-ml-с-использованием-датасетов-honeypot-на-hugging-face"&gt;
 Создание системы обнаружения угроз на основе ML с использованием датасетов honeypot на Hugging Face
&lt;/h1&gt;&lt;h2 id="введение"&gt;
 Введение
 &lt;a class="header-anchor" href="#%d0%b2%d0%b2%d0%b5%d0%b4%d0%b5%d0%bd%d0%b8%d0%b5" aria-label="Permalink to this section"&gt;
 &lt;svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg"&gt;
 &lt;path d="M4 9h1v1H4c-1.5 0-3-1.69-3-3.5S2.55 3 4 3h4c1.45 0 3 1.69 3 3.5 0 1.41-.91 2.72-2 3.25V8.59c.58-.45 1-1.27 1-2.09C10 5.22 8.98 4 8 4H4c-.98 0-2 1.22-2 2.5S3 9 4 9zm9-3h-1v1h1c1 0 2 1.22 2 2.5S13.98 12 13 12H9c-.98 0-2-1.22-2-2.5 0-.83.42-1.65 1-2.09V6.25c-1.09.53-2 1.84-2 3.25C6 11.31 7.55 13 9 13h4c1.45 0 3-1.69 3-3.5S14.5 6 13 6z" fill="currentColor"/&gt;
 &lt;/svg&gt;
 &lt;/a&gt;
&lt;/h2&gt;&lt;p&gt;Представьте себе: вы анализируете логи безопасности и видите тысячи событий в день. Какие из них реально опасны? Какие можно проигнорировать? Традиционные методы обнаружения на основе сигнатур уже не справляются с современным потоком угроз - злоумышленники научились их обходить быстрее, чем мы успеваем их обновлять.&lt;/p&gt;</description></item><item><title>Как настроить интеграцию Wazuh и MARK</title><link>https://blog.pytoshka.me/ru/post/wazuh-mark-integration/</link><pubDate>Tue, 17 Dec 2024 00:00:00 +0000</pubDate><author>ping@pytoshka.me (pyToshka)</author><guid>https://blog.pytoshka.me/ru/post/wazuh-mark-integration/</guid><description>&lt;h2 id="введение"&gt;
 Введение
 &lt;a class="header-anchor" href="#%d0%b2%d0%b2%d0%b5%d0%b4%d0%b5%d0%bd%d0%b8%d0%b5" aria-label="Permalink to this section"&gt;
 &lt;svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg"&gt;
 &lt;path d="M4 9h1v1H4c-1.5 0-3-1.69-3-3.5S2.55 3 4 3h4c1.45 0 3 1.69 3 3.5 0 1.41-.91 2.72-2 3.25V8.59c.58-.45 1-1.27 1-2.09C10 5.22 8.98 4 8 4H4c-.98 0-2 1.22-2 2.5S3 9 4 9zm9-3h-1v1h1c1 0 2 1.22 2 2.5S13.98 12 13 12H9c-.98 0-2-1.22-2-2.5 0-.83.42-1.65 1-2.09V6.25c-1.09.53-2 1.84-2 3.25C6 11.31 7.55 13 9 13h4c1.45 0 3-1.69 3-3.5S14.5 6 13 6z" fill="currentColor"/&gt;
 &lt;/svg&gt;
 &lt;/a&gt;
&lt;/h2&gt;&lt;p&gt;Интеграция SIEM-системы с внешними платформами анализа угроз &amp;ndash; одна из ключевых задач при построении эффективной инфраструктуры безопасности. &lt;a href="https://blog.pytoshka.me/ru/post/meet-mark/"&gt;MARK (Митигация Аномалий Откровений Хранитель)&lt;/a&gt; предоставляет возможности анализа IP-репутации и обнаружения угроз на основе машинного обучения. В сочетании с Wazuh это позволяет автоматически обогащать события безопасности данными о репутации источников и получать дополнительный контекст для принятия решений.&lt;/p&gt;</description></item></channel></rss>