1 Kết quả cho Hashtag: 'NODE-LEVEL'
-
Phát hiện tấn công APT dựa trên Graph Learning (Phần 2)
ThS. Nguyễn Thị Thu Thủy (Học viện Kỹ thuật mật mã)10:57 | 13/03/2026Tiếp nối phần 1, đã trình bày cơ sở lý thuyết về biểu diễn đồ thị và nền tảng của Graph Neural Network (GNN) trong an toàn thông tin, phần 2 tập trung phân tích một cách hệ thống các hướng nghiên cứu ứng dụng GNN trong phát hiện tấn công đa giai đoạn. Từ các mô hình phát hiện ở mức nút dựa trên provenance graph, đến tiếp cận ở mức đồ thị con, đồ thị dị thể và đồ thị động, bài báo làm rõ cách các kiến trúc GNN được điều chỉnh để phản ánh bản chất chuỗi, tính lan truyền và sự phụ thuộc đa bước của hành vi tấn công. Bên cạnh việc tổng hợp các hướng tiếp cận tiêu biểu, phần này cũng đánh giá những vấn đề đặt ra khi triển khai trong môi trường thực tế như thách thức về dữ liệu và gán nhãn, khả năng mở rộng trên đồ thị quy mô lớn, yêu cầu phát hiện gần thời gian thực và tính giải thích phục vụ điều tra số.
