Scopri Tecniche statistiche per la sicurezza delle reti: rilevamento e protezione delle intrusioni su base statica moderna
link
Il rilevamento di anomalie è un problema difficile dato che gli algoritmi sono spesso combinati in diversi modi per rilevare diversi tipi di anomalie. I massicci flussi di dati ravvicinati e frammentati (ad esempio, xflows, avvisi IDS, avvisi HIDS, avvisi modsec) significano un enorme numero di permutazioni e enormi opportunità.
Potresti pensare di diventare professionista con le competenze di apprendimento automatico :
Da wikipedia:
"Machine learning, a branch of artificial intelligence, is a scientific discipline concerned with the design and development of algorithms that allow computers to evolve behaviors based on empirical data"
Molte società di sicurezza tentano di combinare tecniche di apprendimento automatico per migliorare i loro prodotti.
Fare una ricerca su Amazon rivela ulteriori libri, ad esempio:
Machine Learning e Data Mining per Computer Security: metodi e applicazioni
link
Inoltre ci sono letteralmente centinaia di documenti di ricerca disponibili su statistica / probabilità / apprendimento automatico applicati alla sicurezza.