目前微软共有 47000 多名开发人员,每月会产生将近 30000 个漏洞,而这些漏洞会存储在 100 多个 AzureDevOps 和 GitHub 仓库中,以便于在被黑客利用之前快速发现关键的漏洞。

微软的高级安全项目经理 Scott Christiansen,大量的半策展(semi-curated)数据非常适合机器学习。自 2001 年以来,微软已经收集了 1300 万个工作项目和 BUG。

  Christiansen 表示:“我们利用这些数据开发了一个流程和机器学习模型,它能在 99% 的时间内正确区分出安全和非安全漏洞,并能准确识别出关键的、高优先级的安全漏洞,97% 的时间内准确识别出关键的、高优先级的安全漏洞。”

  微软构建的机器学习模型中,旨在帮助开发者准确识别和优先处理需要修复的关键安全问题,并对其进行优先级排序。Christiansen 表示:“我们的目标是建立一个机器学习系统,以尽可能接近安全专家的准确度将 BUG 分为安全/非安全和关键/非关键”。

  为了实现这个目标,微软对学习模型进行了诸多培训,提供了很多标记为安全的 BUG 以及其他标记为不安全的 BUG。该模型经过训练之后,能够基于掌握的信息来给没有被预先分类的数据打上标签。

最新文章

  1. Java多线程之构造与发布
  2. CODEVS1090 加分二叉树
  3. php上传大文件时,服务器端php.ini文件中需要额外修改的选项
  4. VS2010与水晶报表V13的打包集成小结
  5. RESTful和JAX-RS
  6. nginx日志配置[转]
  7. Sco Openserver下 配置SSH服务(图解)
  8. python 探索(四) Python CookBook 系统管理
  9. Flex时间操作
  10. InterviewProblems
  11. billing是如何的拆分的?
  12. tfs 清除缓存,在需要时
  13. 点击jsp页面上的超链接后怎么找到对应的servlet
  14. UiAutomator2.0 - 与AccessibilityService的关联
  15. python3 fileinput模块
  16. source tree使用经验
  17. js高级-函数变量提升
  18. Web安全测试指南--会话管理
  19. SQL中AND与OR的优先级
  20. phpcms sitemaps修改

热门文章

  1. WPF使用 Gmap.NET 绘制极坐标运动轨迹
  2. 国内 Java 开发者必备的两个装备,你配置上了么?
  3. Pyhton基本图形绘制
  4. Nginx知多少系列之(一)前言
  5. 使用 python 创建&更改 word 文档
  6. python3.6 ubuntu部署nginx、 uwsgi、 django
  7. Java第二十四天,线程安全
  8. 一个lock锁就可以分出低中高水平的程序员对问题的处置方式
  9. ftl中几个特殊的用法
  10. loadrunner vuser 限制修改