ክፍሎች
1. በሳይበር ደህንነት ውስጥ ወደ አርቲፊሻል ኢንተለጀንስ መግቢያ፡ ሚናዎች፣ ወሰኖች፣ የመከላከያ ስነምግባር እና ማረጋገጫ 2. የምዝግብ ማስታወሻ እና የሲኢኤም ትንታኔ፡- ክስተትን ከአርቴፊሻል ኢንተለጀንስ መለየት 3. አስጊ አደን፡ መላምቶችን ማቋቋም እና በአርቴፊሻል ኢንተለጀንስ ምልክቶችን መፈለግ 4. የተጋላጭነት ቅኝት እና ቅድሚያ መስጠት፡ በCVE፣ CVSS፣ EPSS እና Context በትክክል መደርደር 5. የክስተት ምላሽ፡ ፈጣን ትንተና፣ የመጫወቻ መጽሐፍ እና ቁጥጥር የሚደረግበት ውሳኔ በሰው ሰራሽ እውቀት 6. የማስገር እና የማህበራዊ ምህንድስና ትንተና፡ ኢሜል፣ ዩአርኤል እና የራስጌ ግምገማ 7. ደህንነቱ የተጠበቀ ኮድ ግምገማ እና የማይንቀሳቀስ ትንታኔ፡- በሰው ሰራሽ ብልህነት ተጋላጭነቶችን መፈለግ 8. የማስፈራሪያ ኢንተለጀንስ፡ IOC፣ TTP፣ MITER ATT&CK እና ስሜትን መስራት ከአርቴፊሻል ኢንተለጀንስ ጋር 9. ሪፖርት ማድረግ እና ግንኙነት፡ ከግኝቶች እስከ ቴክኒካዊ ሪፖርቶች እስከ አስፈፃሚ ማጠቃለያ 10. ድንበሮች፣ ግላዊነት፣ ስነምግባር እና ያልተፈቀደ አጠቃቀም ክልከላ 11. ከጫፍ እስከ ጫፍ SOC የስራ ፍሰት፣ አውቶሜሽን (SOAR)፣ የጥራት አስተዳደር እና ራስን ኦዲት
ክፍል 11 / 11

ከጫፍ እስከ ጫፍ SOC የስራ ፍሰት፣ አውቶሜሽን (SOAR)፣ የጥራት አስተዳደር እና ራስን ኦዲት

ትርፍ፡

  • የመሰብሰብ ፣ የመለየት ፣ የመለየት ፣ የምርመራ ፣ ጣልቃገብነት ፣ ማሻሻያ ፣ ሪፖርት እና ግብረመልስ ያካተተ ከጫፍ እስከ ጫፍ የኤስኦሲ የስራ ፍሰት የመንደፍ ችሎታ ፣ አርቴፊሻል ኢንተለጀንስ የሚገኝበትን ቦታ እና የሰው በሮች
  • አውቶማቲክን በአደጋ ደረጃ የመለየት ችሎታ (አነስተኛ-አደጋ/ተገላቢጦሽ እርምጃዎች አውቶማቲክ፣ከፍተኛ አደጋ/የማይቀለበስ እርምጃዎች በሰው ቁጥጥር ውስጥ ናቸው) እና ለእያንዳንዱ አውቶማቲክ እርምጃ የመመለሻ መንገድን መንደፍ።
  • የውሸት አወንታዊ/አሉታዊ ተመን፣ MTTD/MTTR፣ የውጤት ትክክለኛነት እና የሞዴል መንሸራተትን በየጊዜው የሚለካ ራስን የመቆጣጠር እና የግብረመልስ ዑደት የማቋቋም ችሎታ።

ይህ የመጨረሻው ክፍል በሞጁሉ ውስጥ ለየብቻ የተማርናቸውን ክፍሎች — የምዝግብ ማስታወሻ ትንተና፣ ስጋት አደን፣ የተጋላጭነት አስተዳደር፣ የአደጋ ምላሽ፣ ማስገር፣ የኮድ ግምገማ፣ ብልህነት፣ ሪፖርት ማድረግ—ወደ አንድ ከጫፍ እስከ ጫፍ የስራ ሂደትን ያጣምራል። በእውነተኛ የደህንነት ስራዎች ማእከል (ኤስ.ኦ.ሲ.) ውስጥ, እነዚህ እርምጃዎች አልተገናኙም; የማንቂያ ደወል ምርመራን ያነሳሳል, ምላሽን ያስነሳል, ዘገባን ያነሳሳል, ይህም ማስተካከያ ያስነሳል. አርቴፊሻል ኢንተለጀንስ በሁሉም የዚህ ሰንሰለት ትስስር ውስጥ ይሳተፋል፣ ነገር ግን ሰንሰለቱን የሚይዘው እና በእያንዳንዱ ወሳኝ በር ላይ ውሳኔ የሚወስነው የሰው ልጅ ነው።

በተጨማሪም፣ ይህ ክፍል ሁለት ወሳኝ ርዕሶችን ይሸፍናል። የመጀመሪያው አውቶማቲክ ነው: SOAR (የደህንነት ኦርኬስትራ, አውቶሜሽን እና ምላሽ - የደህንነት ሂደቶችን በራስ-ሰር የሚያሰራ እና የሚያደራጅ መድረክ) እና AI ሲጣመሩ, ሁለቱም ኃይል እና አደጋ ይጨምራሉ; አውቶሜትድ ሊደረግ የሚችለውን እና ከሰው ፈቃድ ፈጽሞ ሊወገድ የማይችልን መለየት ያስፈልጋል። ሁለተኛ, የጥራት አስተዳደር እና ራስን መቆጣጠር: አንድ AI-የነቃ የደህንነት ክወና አልተዋቀረም እና አንዴን መተው; ያለማቋረጥ ክትትል ይደረግበታል, ይለካል, ይመገባል እና ይስተካከላል. አውቶማቲክ ፍጥነት ይጨምራል ነገር ግን ኃላፊነትን አያስወግድም; የደህንነት ፕሮግራም ደህንነቱ የተጠበቀ የሚሆነው በመደበኛ ራስን በመቆጣጠር ብቻ ነው።

ከጫፍ እስከ ጫፍ SOC የስራ ፍሰት

AI የት እንደሚጫወት እና በተለመደው የህይወት ኡደት ውስጥ ማን እንደሚያጸድቀው እንይ፡-

  1. ስብስብ እና ክትትል: የምዝግብ ማስታወሻዎች ወደ SIEM ፍሰት; AI ድምጽን ይቀንሳል, ያጠቃልላል. (ራስ-ሰር, ዝቅተኛ አደጋ.)
  2. ማወቂያ እና ማንቂያ፡ ደንብ + ያልተለመደ + AI ጥለት ማወቂያ። (ራስ-ሰር ምርት፤ መለያየት በሰዎች ውስጥ ነው።)
  3. ልዩነት፡ ማንቂያው እውነት ነው ወይስ ሀሰት ነው? AI ምክንያታዊ እና ቅድሚያ ይጠቁማል; ተንታኝ ያረጋግጣል። (የሰው በር)
  4. ምርመራ: AI ማስረጃዎችን ይሰበስባል, የጊዜ መስመርን ያዘጋጃል, ዋና መንስኤን ይዘረዝራል; ተንታኙ በጥሬ መረጃ ያረጋግጣል። (የሰው በር)
  5. ጣልቃ-ገብነት: ማግለል, መቆለፍ, ማጽዳት. AI ምርጫ / ተፅእኖን ያቀርባል; ውሳኔው በተፈቀደለት ተንታኝ እጅ ነው። (ወሳኙ የሰው በር)
  6. ማገገሚያ: የተጋላጭነት መዘጋት, የስር መንስኤ መወገድ. AI እቅድ ረቂቅ; በለውጥ አስተዳደር ውስጥ ማፅደቅ. (የሰው + ሂደት.)
  7. ሪፖርት ማድረግ: AI ረቂቅ ይጽፋል, ከተመልካቾች ጋር ይጣጣማል; ኤክስፐርቱ ማስረጃውን ያረጋግጣል እና ይፈርማል. (የሰው በር)
  8. የመማሪያ እና ግብረመልስ: AI ንድፎችን ያወጣል; የቡድን ማወቂያ ደንቦችን እና የመጫወቻ መጽሐፍትን ያዘምናል። (የሰው + ሂደት.)

የዚህ ሰንሰለት ደንብ: ዝቅተኛ-አደጋ, ተደጋጋሚ, የሚቀለበስ ደረጃዎች በራስ-ሰር ሊደረጉ ይችላሉ; ከፍተኛ አደጋ፣ የማይቀለበስ፣ ፍርድን የሚሹ እርምጃዎች በሰው በር ውስጥ ያልፋሉ።

ራስ-ሰር ውሳኔ ሰንጠረዥ

ደረጃ

አውቶማቲክ ሊሆን ይችላል

ሁኔታ

የሰው ይሁንታ

የምዝግብ ማስታወሻ መሰብሰብ, መደበኛነት

አዎ በትክክል

-

አስፈላጊ አይደለም

የማንቂያ ማበልጸጊያ (አይኦሲ ፍለጋ)

አዎ

ምንጩ ታማኝ ነው።

ተገምግሟል

የውሸት አወንታዊ መወገድ (የታወቀ ጥሩ)

በከፊል

ጥብቅ ህግ

በናሙና ተመርምሯል።

የኳራንቲን ማስገር ኢሜይል

በከፊል

ከፍተኛ ትክክለኛነት

ግምገማ + የመመለሻ መንገድ

መለያ በራስ-ሰር ቆልፍ

ጥንቃቄ

ግልጽ መስፈርቶች ብቻ

ፈጣን የሰው ማረጋገጫ

አገልጋዩን ለይ

በአጠቃላይ ቁ

ወሳኝ መሠረተ ልማት ካልሆነ በስተቀር

የግዳጅ የሰው ውሳኔ

መለጠፍ (ምርት)

አይደለም

-

ሙከራ + ለውጥ አስተዳደር

ይፋዊ ሪፖርት/ማሳወቂያ

አይደለም

-

ኤክስፐርት + ህግ

የጥራት አስተዳደር እና ራስን ኦዲት

በ AI-የተጎላበተ የደህንነት አሠራር ሕያው ሥርዓት ነው; አፈጻጸሙ በጊዜ ሂደት ይለዋወጣል (አዲስ ጥቃቶች, የአካባቢ ለውጥ, የሞዴል ዝመናዎች). ደህንነቱን ለመጠበቅ መደበኛ መለኪያ ያስፈልጋል፡-

  • የውሸት አወንታዊ እና የውሸት አሉታዊ መጠን: AI ምን ያህል ጊዜ ማንቂያዎችን በከንቱ ያነሳል, ምን ያህል ጊዜ እውነተኛውን ስጋት ያጣል? የውሸት አሉታዊ ነገሮች በተለይ በዝምታ ጉዳት ስለሚያስከትሉ ይታያሉ።
  • MTTD/MTTR: ​​አማካይ የማወቅ እና የምላሽ ጊዜዎች እየተሻሻሉ ነው?
  • የ AI የውጤት ትክክለኛነት፡- በናሙና፣ የ AI ማጠቃለያ/ግኝቶች/ጥቅሶች ምን ያህሉ ማረጋገጫን ያልፋሉ?
  • ራስ-ሰር ደህንነት፡ አውቶማቲክ ድርጊቶች እንደተጠበቀው ይሰራሉ፣ የውሸት ቀስቅሴዎች አሉ፣ መልሶ ማግኘቱ እየሰሩ ነው?
  • የግብረመልስ ምልልስ፡- የተገኙት ትክክለኛ ክስተቶች አዲስ የመለየት ሕጎች ሆኑ፣ እና የተነሱ ማንቂያዎች ልዩ ዝርዝር ይሆናሉ?

ውሎች፡ MTTD (ለመለየት አማካይ ጊዜ)። የግብረመልስ ምልልሱ ክዋኔው ከራሱ ውጤቶች ሲማር እና ደንቦቹን ሲያሻሽል ነው። የሞዴል ተንሸራታች ኤአይኤ ጊዜው ያለፈበት ሲሆን እና አካባቢው በሚቀየርበት ጊዜ አፈፃፀም ሲቀንስ ነው። እራስን መመርመር የቡድኑን ሂደት መደበኛ፣ ወሳኝ ግምገማ ነው።

ሶስት ጥቃቅን ጉዳዮች

ጉዳይ 1 - ትክክለኛ አውቶማቲክ. አንድ SOC "ከታወቁ ተንኮል አዘል አይኦሲዎች ጋር የሚዛመዱ እና ዝቅተኛ ተጋላጭነት ምድብ ውስጥ ያሉ ማንቂያዎችን በራስ-ሰር የማበልጸግ እና ቅድሚያ የመስጠት" ደረጃን በራስ-ሰር ያደርጋል። ነገር ግን ሁል ጊዜ የሰውን ፈቃድ ለማግኘት የ"አገልጋይ ማግለል" እርምጃን ይተዋል ። ውጤቱ: ተንታኞች በቀን ከ 400 መደበኛ ማንቂያዎች ይለቀቃሉ, ለትክክለኛ ምርመራዎች ጊዜ ይሰጣሉ, ወሳኝ ውሳኔዎችን ለሰው ልጅ ይተዋል. የሰንሰለቱ ትክክለኛው ክፍል አውቶማቲክ ነው, ትክክለኛው ቦታ ሰው ነው.

ጉዳይ 2 - አውቶማቲክ የኋላ እሳቶች። ሌላ SOC "በተጠራጣሪ መግቢያ ላይ አውቶማቲክ መለያ" የሚለውን ህግ በሰፊው ይገልፃል። አንድ ቀን, በማዋቀር ስህተት ምክንያት, ደንቡ 1,200 ህጋዊ ተጠቃሚዎችን በአንድ ጊዜ ይቆልፋል እና ስራው ይቆማል; ከዚህም በላይ የመልሶ ማግኛ መንገድ አልተገለጸም. ትምህርት፡ ከፍተኛ ተጽዕኖ ያለው አውቶማቲክ ጥብቅ መስፈርቶች፣ ቀስ በቀስ ማሰማራት እና የመመለሻ መንገድ ሊኖረው ይገባል። አውቶማቲክ መቀልበስ እና ራስን በመቆጣጠር መከታተል አለበት።

ጉዳይ 3 - ራስን በመግዛት የተያዘው መንሸራተት. በሶስት ወር እራስ ኦዲት ውስጥ አንድ ቡድን የኤአይአይ የማስገር ፈልጎ ማግኛ ትክክለኛነት እየቀነሰ መምጣቱን አስተውሏል፡ አዲስ የማስገር ሞገድ ከአሮጌ ቅጦች (ንድፍ ተንሸራታች) ጋር ስለማይጣጣም አምልጦታል። ቡድኑ ናሙናዎችን ይሰበስባል፣ የማወቂያ ህጎቹን ያሻሽላል እና ለ AI የተሰጠውን አውድ ያድሳል። መደበኛ ራስን መግዛት ከሌለ ይህ በዝምታ መሸሽ ለወራት ሊቀጥል ይችል ነበር። ትምህርት: አፈጻጸም አንድ ጊዜ ጥሩ ስለሆነ ብቻ ሁልጊዜ ጥሩ ሆኖ አይቆይም; መለኪያ እና ግብረመልስ አስፈላጊ ናቸው.

ደካማ ጥያቄ / ጠንካራ ጥያቄ

ደካማ ጥያቄ፡

የእኛን SOC ሙሉ በሙሉ በራስ ሰር እና AI ሁሉንም ነገር እንዲይዝ ያድርጉ።

ይህ ጥያቄ ያለአደጋ አድልዎ አውቶማቲክን ይጠይቃል፣ የሰውን በሮች ችላ ይላል፣ እና መልሶ መመለስን እና ቁጥጥርን አያስብም። ተግባራዊ ከሆነ ከፍተኛ ስጋት ያለባቸው ውሳኔዎች ያለ ክትትል አውቶማቲክ ይሆናሉ እና በመጀመሪያው ስህተት ወደ አደጋ ይቀየራሉ።

ኃይለኛ ጥያቄ፡-

የእርስዎ ሚና፡ በ SOC ሂደት ዲዛይን ውስጥ አማካሪ። [ዝርዝር] እነዚህ የክስተት የሕይወት ዑደት ደረጃዎች በስጋት ደረጃ ላይ ተመስርተው ወደ ሶስት: (ሀ) ሙሉ በሙሉ በራስ-ሰር (አነስተኛ አደጋ, ሊቀለበስ የሚችል, ተደጋጋሚ), (ለ) AI ይመክራል + ሰው ያጸድቃል, (ሐ) ሁልጊዜ የሰዎች ውሳኔ (ከፍተኛ አደጋ, የማይቀለበስ). የግዴታ የመመለሻ መንገድ እና ለእያንዳንዱ (A) እና (ለ) የመከታተያ መለኪያን ይጠቁሙ። እንዲሁም በየሩብ ወሩ የራስ ኦዲት ማረጋገጫ ዝርዝር ይቅረጹ፡ የውሸት አወንታዊ/አሉታዊ ተመን፣ MTTD/MTTR፣ AI የውጤት ትክክለኛነት ናሙና፣ የስርዓተ ጥለት ተንሸራታች ምልክቶች።

ጠንካራ ፍላጎት አውቶማቲክን በስጋት ደረጃ ይለያል፣ ወደ ኋላ መመለስ እና ክትትልን ይጠይቃል፣ እና ራስን የመቆጣጠር ማዕቀፍ ያዘጋጃል።

ሊገለበጡ የሚችሉ የጥያቄ አብነቶች

አውቶማቲክ አደጋ መለያየት አብነት እነዚህን የደህንነት የስራ ፍሰት ደረጃዎችን ወደ ሶስት ይለያዩ፡ (ሀ) ሙሉ በሙሉ በራስ-ሰር ተገቢ፣ (ለ) የሰውን ሀሳብ ያፀድቃል፣ (ሐ) ሁል ጊዜ የሰው ውሳኔ። ለእያንዳንዱ እርምጃ መጽደቅን፣ መቀልበስን እና የንግድ ተፅእኖን ይፃፉ። ለከፍተኛ ተጽዕኖ እርምጃዎች አስገዳጅ የመመለሻ መንገድን ምከር። እርምጃዎች: [ዝርዝር]

የሮልባክ ዲዛይን አብነት ለራስ-ሰር እርምጃ [ለምሳሌ፦ መለያ መቆለፍ] ደህንነቱ የተጠበቀ ንድፍ ያቅርቡ፡ ቀስቅሴ መስፈርት (ጠባብ)፣ ቀስ በቀስ ማሰማራት፣ የውሸት ቀስቅሴ መመለሻ እርምጃ፣ ማስጠንቀቂያ እና የሰው የማረጋገጫ ነጥብ። ዓይነ ስውር አውቶማቲክን ለማስወገድ ንድፍ. ተግባር: [መጻፍ]

ራስ-ኦዲት ማመሳከሪያ አብነት በአይ-የተጎለበተ ለሶኮ የሩብ ወሩ የራስ ኦዲት ማረጋገጫ ዝርዝርን ያዘጋጃል፡ የውሸት አወንታዊ/አሉታዊ ተመን፣ MTTD/MTTR አድልዎ፣ AI የውጤት ትክክለኛነት ናሙና፣ አውቶሜሽን የውሸት ቀስቅሴዎች፣ የስርዓተ-ጥለት ተንሳፋፊ ምልክቶች፣ የግብረ-መልስ ምልልስ አሰራር፣ ግላዊነት/ስምነት አለመግለጽን ማክበር። ለእያንዳንዱ ንጥል, እንዴት እንደሚለካ ይጻፉ.

የግብረመልስ ሎፕ ቴምፕላተድ ከተሳካው ክስተት/ማንቂያው የተማረውን ይምሩ፡ (1) አዲስ የፍተሻ ደንብ የሚሆነውን ንድፍ፣ (2) በልዩ ዝርዝር ውስጥ የሚጨመረው የውሸት አወንታዊ፣ (3) የሚዘመነው የመጫወቻ መጽሐፍ ደረጃ፣ (4) ለ AI የሚሰጠው አዲስ አውድ። የክስተት/ማንቂያ ማጠቃለያ፡ [ለጥፍ]

የተለመዱ ስህተቶች

  • ከፍተኛ ስጋት ያለው እርምጃን በራስ-ሰር ማድረግ። እንደ አገልጋይ ማግለል፣ የምርት መጠገኛ፣ ይፋዊ ማስታወቂያ ያሉ የማይቀለብሱ እርምጃዎች ከሰው በር አይወገዱም።
  • የመልሶ ማግኛ መንገድ አለመቀየስ። ማንኛውም አውቶማቲክ እርምጃ በተሳሳተ መንገድ እንዲነሳሳ ማድረግ ይቻላል; የመቀልበስ እና የማረጋገጫ ነጥብ የሌለው አውቶማቲክ አደገኛ ነው።
  • ያዘጋጁ እና ይረሱ። አካባቢው ሲቀየር የ AI አፈፃፀም ይቀየራል; ያለ መደበኛ ራስን ክትትል እና መለኪያ, ጸጥ ያሉ ማምለጫዎች ይከማቻሉ.
  • የውሸት አወንታዊውን መከታተል ብቻ ነው። የውሸት አሉታዊ (የጠፋው እውነተኛ ስጋት) የበለጠ አደገኛ ነገር ግን ለማየት አስቸጋሪ ነው; በግል ይመልከቱት።
  • አስተያየትን ችላ ማለት። የተገኙት ክስተቶች ወደ አዲስ ህግ ካልተቀየሩ እና ያልተሳኩ ማንቂያዎች ወደ ልዩ ሁኔታ ካልተቀየሩ, ክዋኔው አይማርም እና ተመሳሳይ ስህተት ይደግማል.
ፍንጭ፡ በአውቶሜሽን ውሳኔ ላይ ያለው ወርቃማ ጥያቄ፡ "ይህ እርምጃ በስህተት ከተቀሰቀሰ ሊቀለበስ ይችላል እና የንግድ ስራው ምን ያህል ነው?" መልሱ "በቀላሉ ሊቀለበስ, ዝቅተኛ ተጽዕኖ" ከሆነ, አውቶማቲክ; "የማይቀለበስ ወይም ከፍተኛ ተጽዕኖ" ከሆነ በሰው በር ላይ ይቆዩ.
ይጠንቀቁ: አውቶማቲክ ሃላፊነትን አያጠፋም, ያፋጥነዋል. ያልታሰበ አውቶማቲክ እርምጃ ሰው ከሚችለው በላይ በፍጥነት እና በስፋት ጉዳት ያስከትላል። እያንዳንዱ አውቶማቲክ በጠባብ መመዘኛዎች የተከበበ ነው, የመመለሻ መንገድ እና መደበኛ ፍተሻ; የመጨረሻው ኃላፊነት ሁል ጊዜ በሰው ልጅ ላይ ነው።

በማጠቃለያው

ይህ ክፍል ሁሉንም የሞጁሉን ክፍሎች ከጫፍ እስከ ጫፍ ወደ SOC የስራ ፍሰት አጣምሮ፡ መሰብሰብ፣ ማወቂያ፣ መለየት፣ ምርመራ፣ ምላሽ፣ ማሻሻያ፣ ሪፖርት ማድረግ እና ግብረመልስ። AI በእያንዳንዱ አገናኝ ውስጥ ይሳተፋል, ግን ሰንሰለቱን የሚይዝ እና በእያንዳንዱ ወሳኝ በር ላይ ውሳኔዎችን የሚወስነው የሰው ልጅ ነው. አውቶማቲክ (SOAR + AI) ኃይልን ይጨምራል; ደንቡ ግልፅ ነው፡- ዝቅተኛ-አደጋ፣ ተገላቢጦሽ፣ ተደጋጋሚ እርምጃዎች አውቶማቲክ ይሆናሉ፣ ለአደጋ የተጋለጡ፣ የማይቀለበስ እርምጃዎች በሰው በር በኩል ያልፋሉ፣ እና እያንዳንዱ አውቶሜሽን የመቀልበስ መንገድ አለው። በመጨረሻም፣ በ AI የተጎላበተ የደህንነት ፕሮግራም ቀጥታ ስርጭት ነው፡ የውሸት አወንታዊ/አሉታዊ፣ MTTD/MTTR፣ የውጤት ትክክለኛነት እና የስርዓተ-ጥለት መንሸራተት በመደበኛነት ይለካሉ። የተገኘው በግብረመልስ ዑደት ውስጥ ወደ ደንቦች እና የመጫወቻ መጽሐፍት ይቀየራል። አውቶማቲክ ኃላፊነትን ያፋጥናል እንጂ አያስወግደውም። ራስን መግዛት ደህንነትን በሕይወት ይጠብቃል።

የመተግበሪያ ተግባር

የራስዎን ድርጅት (ወይም የኤስኦሲ ናሙና) የአደጋ የሕይወት ዑደት ይጻፉ። እያንዳንዱን እርምጃ እንደ ኤ/ቢ/ሲ በ"አውቶሜሽን ስጋት መለያየት" አብነት መድቡ እና ቢያንስ ለአንድ "ከፍተኛ ተጽዕኖ" ደረጃ ከ"Rollback Design" አብነት ጋር ደህንነቱ የተጠበቀ አውቶሜሽን ዲዛይን ያውጡ። ከዚያም በየሩብ ወሩ የማረጋገጫ ዝርዝር በ"ራስ-ኦዲት ማመሳከሪያ" አብነት ይፍጠሩ እና በአካባቢያችሁ ያለውን እያንዳንዱን መለኪያ እንዴት እንደሚለኩ ይወስኑ።

የማረጋገጫ ዝርዝር

  • [ ] እያንዳንዱን የአደጋውን የሕይወት ዑደት ደረጃ ወደ A/B/C ስጋት ክፍል ከፋፍዬዋለሁ።
  • [ ] በሰው በር ላይ ከፍተኛ ስጋት ያለባቸውን፣ የማይቀለበስ ደረጃዎችን አስቀምጫለሁ።
  • [ ] ጠባብ መመዘኛዎችን ነድፌአለሁ እና ለእያንዳንዱ አውቶማቲክ እርምጃ ዱካውን ቀልቤያለሁ።
  • [ ] የውሸት አወንታዊ እና በተለይም የውሸት አሉታዊ ነገሮችን መጠን ለመቆጣጠር አቅጄያለሁ።
  • [] MTTD/MTTR እና AI የውጤት ትክክለኛነትን በየጊዜው ለመለካት አቅጄ ነበር።
  • [ ] ለስርዓተ-ጥለት ተንሸራታች የሩብ ወሩ የራስ መቆጣጠሪያ ማረጋገጫ ዝርዝር አቋቋምኩ።
  • [ ] የተገኙትን ክስተቶች አገናኘሁ እና ማንቂያዎችን ከአስተያየት ምልክቱ ጋር ተወረወርኩ።

የሞዱል ፈተና

1. የSIEM triage AI ማንቂያውን 'ዝቅተኛ ቅድሚያ የሚሰጠው፣ ምናልባት የውሸት አዎንታዊ' በማለት ጠቁሞ ወደ ዝርዝሩ ግርጌ ገፋው። በዚህ ማንቂያ ላይ ተንታኙ ምን ማድረግ አለበት?

  • ሀ) አሁንም ራሱን ችሎ ማንቂያውን በማጣራት በጥሬ ማስረጃ ያረጋግጣል፤ ተንታኙ የመዘጋቱን ውሳኔ ወስኖ ✔ ይመዘግባል
  • ለ) አርቴፊሻል ኢንተለጀንስ ማንቂያውን ሳይመረምር በራስ ሰር ያጠፋል ምክንያቱም ቅድሚያ የሚሰጠው ዝቅተኛ ነው ስለሚል ነው።
  • ሐ) ማንቂያውን እንደ ሁኔታው ​​ወደሚቀጥለው ፈረቃ ያስተላልፋል።
  • መ) በአርቴፊሻል ኢንተለጀንስ የተሰጠውን ማጠቃለያ ይመልከቱ እና ሪፖርቱን ያስተላልፉ

ማብራሪያ: AI ቅድሚያ መስጠት ምክር እንጂ ምርመራ አይደለም; 'ዝቅተኛ ቅድሚያ የሚሰጠው' ባንዲራ እውነተኛ ጥቃትን ሊሸፍን ይችላል (ሐሰት አሉታዊ)። ተንታኙ አሁንም ማንቂያውን በተናጥል መፈተሽ፣ በጥሬ ማስረጃ ማረጋገጥ እና እራሱን ለመዝጋት መወሰን አለበት። አሉታዊ የኤ.አይ.ኤ ውፅዓት ለ'ምንም ስጋት' ዋስትና አይሆንም።

2. AI እውነተኛ ጥቃትን 'መደበኛ' ብሎ እየሰየመ እና ተንታኙ ይህንን አምኖ የራሱን ትንተና እያዝናና ያለው ምን አይነት የአደጋዎች ጥምረት ነው?

  • ሀ) የውሸት አወንታዊ እና የማንቂያ ድካም ብቻ
  • ለ) የውሸት አሉታዊ እና አውቶሜሽን አድልዎ (በ AI ላይ ከመጠን በላይ መታመን) ✔
  • ሐ) የምዝግብ ማስታወሻ ምንጭ እጥረት
  • መ) የSIEM ደንብ ስህተት ብቻ

ማብራሪያ: አምሳያው እውነተኛውን ስጋት ካጣው የውሸት አሉታዊ ነው; አውቶሜሽን አድሎአዊነት ተንታኙ ሰው ሰራሽ የማሰብ ችሎታን ከመጠን በላይ ሲታመን እና ገለልተኛ ግምገማን ሲተው ነው። ሁለቱ ሲዋሃዱ የሰው ልጅ የመቆጣጠር ችሎታ ይጠፋል እናም ጥቃቱ ሙሉ በሙሉ ሊታለፍ ይችላል። ለዚህም ነው አርቴፊሻል ኢንተለጀንስ ‘ንፁህ’ የሚሏቸው አካባቢዎችም የሚመረመሩት።

3. AI ​​ሲቪኤ-2024-88888፣ CVSS 9.8፣ patch ወዲያውኑ' አለ። ተንታኙ መጀመሪያ ምን ማድረግ አለበት?

  • ሀ) CVE ታማኝ እንደሆነ አድርጎ ይቆጥረዋል እና ወዲያውኑ የመለጠፍ እቅድ ይጀምራል
  • ለ) ሲቪኤስኤስ 9.8 ስለሆነ ብቻ ሌላ ማንኛውንም ተጋላጭነት ሳያይ ያስቀድማል።
  • ሐ) በNVD/አቅራቢ መዝገብ ውስጥ የCVE ቁጥሩን እና ውጤቱን ያረጋግጣል። ✔ ሪከርድ ከሌለ የውሸት ሊሆን እንደሚችል እያወቀ አይዘረዘርም።
  • መ) CVEን ሳያረጋግጡ አስተዳዳሪው በሪፖርቱ ውስጥ 'ወሳኝ ስጋት' ብለው ይጽፋሉ.

መግለጫ፡ የቋንቋ ሞዴሎች የሌለ CVE ቁጥር እና ነጥብ (ሃሉሲኔት) አቀላጥፈው ሊገጥሙ ይችላሉ። ተንታኙ በNVD/አቅራቢ ምዝግብ ማስታወሻ ውስጥ ያለውን CVE ማረጋገጥ እና ትክክለኛነቱን ማረጋገጥ እና የማጣቀሚያ መርሃ ግብሩን ከመፈጸሙ በፊት ማስቆጠር አለበት። ያልተረጋገጠ CVE መጀመሪያ ከንብረቱ ጋር ይገናኛል; ያለበለዚያ ቡድኑ የሌለውን ፕላስተር በማሳደድ ጊዜውን ያጠፋል ።

4. የአደጋ ምርመራን ለማፋጠን ኤክስፐርት የጥሬው የፋየርዎል ሎግ ከትክክለኛ የውስጥ አይፒዎች፣ የተጠቃሚ ስሞች እና የቪፒኤን አገልጋይ ስሞች ጋር በአደባባይ የሚገኝ AI መሳሪያ ውስጥ ይለጠፋል። እዚህ ዋናው ችግር ምንድን ነው?

  • ሀ) AI የምዝግብ ማስታወሻ ቅርጸቱን ማንበብ አይችልም, ስለዚህ ትንታኔ ምንም ፋይዳ የለውም
  • ለ) መዝገቡ በጣም ረጅም ከሆነ ሞዴሉን ይቀንሳል.
  • ሐ) የፋየርዎል ምዝግብ ማስታወሻዎች ለማንኛውም ለመተንተን ተስማሚ አይደሉም
  • መ) እውነተኛ አይፒ ፣ የተጠቃሚ እና የአገልጋይ ስሞች ሳይታወቁ ይጋራሉ ። ይህ ሁለቱም የ KVKK ጥሰት እና የድርጅቱን የኔትወርክ ካርታ ✔ መጣስ ነው።

መግለጫ፡ የደህንነት መረጃ የድርጅቱን የጥቃት ገጽ (የኔትወርክ ቶፖሎጂ፣ የአገልጋይ ስም) የሚገልጥ የግል መረጃ (ተጠቃሚ፣ አይፒ) እና የድርጅት መረጃ ነው። ይህንን ስማቸው ሳይገለጽ ለውጫዊ መሳሪያ መስጠት የ KVKK ጥሰት ነው እና ለአጥቂው የሚጠቅም የኔትወርክ ካርታ ያሳያል። በመጀመሪያ፣ ትክክለኛዎቹ እሴቶች ወጥ በሆነ ቦታ ያዢዎች ተሸፍነዋል።

5. የዛቻ አደን በሚገባ የተነደፈ ተደርጎ የሚወሰደው ምንድን ነው?

  • ሀ) በተጨባጭ፣ ሊሞከር በሚችል መላምት ይጀምርና የተገኘው ፈለግ በጥሬ መረጃ ✔ የተረጋገጠ ነው።
  • ለ) አርቴፊሻል ኢንተለጀንስ 'በኔ ኔትዎርክ ውስጥ አጥቂ ካለ ፈልጉ' በማለት ይጀምራል።
  • ሐ) እንደ ጥቃት የተገኘን እያንዳንዱን ያልተለመደ/ብርቅዬ ክስተት በራስ-ሰር ያውጃል።
  • መ) የሚሠራው ማንቂያ ሲመጣ ብቻ ነው, ንቁ አይደለም

ማብራሪያ፡ ጥሩ አስጊ አደን የሚጀምረው በማንቂያ ደወል ሳይሆን በተጨባጭ እና ሊሞከር በሚችል መላምት እውነት ላይሆንም ላይሆንም ይችላል (ለምሳሌ 'Account X ከ50 በላይ የውስጥ አይፒዎችን ከንግድ ውጪ በተገናኘ ጊዜ')። እንደ 'በኔ አውታረመረብ ላይ መጥፎ ነገር አለ' የሚል ግልጽ ያልሆነ ጥያቄ ሊሞከር አይችልም እና AI ግምቱን ይተዋል. የተገኘው ፈለግ በጥሬ ማስረጃ እስካልተረጋገጠ ድረስ እንደ ስጋት አይቆጠርም።

6. የተጋላጭነት የCVSS ነጥብ 9.1 በውስጣዊ አውታረመረብ ገለልተኛ የሙከራ አገልጋይ ላይ; በተመሳሳዩ ዝርዝር ውስጥ, CVSS 7.5 በበይነመረቡ ክፍት በሆነ አገልጋይ ላይ, ነገር ግን በኬቪ ዝርዝር ውስጥ ሌላ ተጋላጭነት አለ (በእውነቱ ጥቅም ላይ የዋለ)። ትክክለኛው ቅድሚያ የሚሰጠው ምንድን ነው?

  • ሀ) ከፍተኛው ሲቪኤስኤስ ያለው (9.1) ሁል ጊዜ መጀመሪያ ተለጥፏል
  • ለ) በኢንተርኔት እና በ KEV ዝርዝር ላይ የ 7.5 ተጋላጭነት ወደ ፊት ይወሰዳል; ሲቪኤስኤስ ብቸኛው መስፈርት አይደለም፣መጋለጥ እና ትክክለኛ በደል ወሳኝ ✔ ናቸው።
  • ሐ) ሁለቱም በአንድ ጊዜ ተጣብቀዋል እና በተመሳሳይ ቅድሚያ ፣ ልዩነት አያስፈልግም
  • መ) አንዳቸውም አልተጣበቁም ምክንያቱም በሙከራ አገልጋዩ ውስጥ ተጋላጭነት አለ።

ማብራሪያ፡ ሲቪኤስኤስ ቅድሚያ የሚሰጣቸውን ነገሮች ብቻውን አያስቀምጥም። ትክክለኛው አደጋ የሚወሰነው በ EPSS (የብዝበዛ ዕድል)፣ KEV (ትክክለኛ ብዝበዛ) እና ድርጅታዊ አውድ (መጋለጥ፣ ወሳኝነት፣ የማካካሻ ቁጥጥር) ነው። በይነመረብ የተጋለጠ እና በተጨባጭ የተበዘበዘ (ኬቪ) ተጋላጭነት የተገለለ እና ዝቅተኛ ሊሆን የሚችል ከፍተኛ-CVSS ተጋላጭነትን ይከላከላል።

7. በአጋጣሚ ምላሽ፣ አርቴፊሻል ኢንተለጀንስ 'ከIC_HOST_7 የሚመነጨው ትራፊክ አጠራጣሪ ነው፣ ይህን አገልጋይ ለይ' ይላል። IC_HOST_7 የተቋሙ ዋና የማረጋገጫ አገልጋይ ነው። ተንታኙ ምን ማድረግ አለበት?

  • ሀ) አርቴፊሻል ኢንተለጀንስ ስለሚል አገልጋዩን ወዲያውኑ ያገለል።
  • ለ) የመገለል ውሳኔን ሙሉ በሙሉ ወደ አርቴፊሻል ኢንተለጀንስ ይተወዋል።
  • ሐ) በመጀመሪያ የንግድ ሥራ ተፅእኖን እና የትራፊክ መንስኤን መገምገም; ወሳኝ የሆኑ መሰረተ ልማቶችን ተፅእኖውን ሳይለካ ነጥሎ እንደ ተንታኝ ውሳኔ ይሰጣል ✔
  • መ) አገልጋዩን አግልሎ ከዚያ ሁሉንም ምዝግብ ማስታወሻዎች ይሰርዛል

መግለጫ: ማግለል ለመለወጥ አስቸጋሪ እና የንግድ ሥራ መቋረጥ ሊያስከትል የሚችል ወሳኝ ውሳኔ ነው; ወደ አርቴፊሻል ኢንተለጀንስ ሊተላለፍ አይችልም. የማረጋገጫ አገልጋዩን ማግለል ሁሉንም ሰራተኞች ወደ ውስጥ እንዳይገቡ ሊያቆም ይችላል ተንታኙ በመጀመሪያ የንግድ ሥራ ተፅእኖን እና የትራፊክ መንስኤን መገምገም አለበት (ህጋዊ ግብይት ሊሆን ይችላል), ውሳኔውን ራሱ; የአርቴፊሻል ኢንተለጀንስ ሃሳብ እንደ ትዕዛዝ መተግበር የለበትም.

8. በራንሰምዌር ክስተት ቡድኑ የተጎዳውን ማሽን በፍጥነት ለማጽዳት እንደገና መገንባት ይፈልጋል። ነገር ግን እስካሁን ያልተሰበሰበ ማሽን ላይ የፎረንሲክ ማስረጃ (የማስታወሻ ማከማቻ፣ አጥቂ መሳሪያዎች) አሉ። ትክክለኛው አቀራረብ ምንድን ነው?

  • ሀ) ማሽኑ ወዲያውኑ እንደገና ይጫናል; ማስረጃ አግባብነት የለውም
  • ለ) አርቴፊሻል ኢንተለጀንስ 'ፈጣን ጽዳት' ይጠየቃል እና መመሪያው በጭፍን ይተገበራል።
  • ሐ) ማሽኑ ጠፍቷል እና ይጣላል ምክንያቱም ማስረጃው ቀድሞውኑ በመዝገብ ውስጥ ነው.
  • መ) በመጀመሪያ የፎረንሲክ ምስል እና የማስታወሻ ክምችቱ ተወስዶ ማስረጃው ተጠብቆ ይቆያል ከዚያም ጽዳት/ማገገም ይከናወናል ✔

ማብራሪያ፡ የማገገሚያ ፍጥነት ማስረጃን መጠበቅን ሊቀንስ አይችልም። ማስረጃ ሳይሰበስብ ማሽኑን እንደገና መጫን የእስር ሰንሰለቱን ያበላሻል እና የፍትህ ሂደቱን ያዳክማል። በመጀመሪያ የፎረንሲክ ምስል እና የማስታወሻ ማጠራቀሚያ ይወሰዳሉ, ከዚያም ጽዳት / ማገገም ይከናወናል. የፎረንሲክ እርምጃዎች ለ AI አልተሰጡም።

9. የተጠረጠረ የማስገር ኢሜይል ሲተነተን በጣም አስተማማኝ ከሆኑ የቴክኒክ ማረጋገጫ ንብርብሮች አንዱ ምንድን ነው እና እንዴት ነው መረጋገጥ ያለበት?

  • ሀ) የSPF/DKIM/DMRC ውጤቶች በኢሜይል ራስጌዎች ውስጥ; ከጥሬው ርዕስ የተረጋገጠ እንጂ ከአኢይ ማጠቃለያ ✔ አይደለም።
  • ለ) የኢሜል ቀለም እና ቅርጸ-ቁምፊ; በእይታ ንድፍ ተወስኗል
  • ሐ) በቀጥታ ስርዓቱ ላይ ያለውን አጠራጣሪ አገናኝ ጠቅ ያድርጉ እና የሚከፈተውን ገጽ ይመልከቱ።
  • መ) አርቴፊሻል ኢንተለጀንስ 'ማስገር' ብቻውን በቂ ማስረጃ ነው።

ማብራሪያ፡- የSPF/DKIM/DMRC ውጤቶች በኢሜይል ራስጌዎች ኢሜይሉ በእርግጥ ይመጣል ከሚለው ጎራ ስለመሆኑ ጠንከር ያሉ ጠቋሚዎች ናቸው። ሦስቱም ካልተሳኩ እና ላኪው ጎራውን ካጣው፣ ጥርጣሬው እየጠነከረ ይሄዳል። ይሁን እንጂ ይህ ከጥሬው ርዕስ መረጋገጥ አለበት እንጂ ከ AI ማጠቃለያ አይደለም. በተጨማሪም ፣ አጠራጣሪ አገናኞች በቀጥታ ስርዓቱ ላይ በጭራሽ አይጫኑም።

10. በኮድ ግምገማ ውስጥ፣ AI ለXSS ተጋላጭነት መጠገንን ጠቁሞ 'ተጋላጭነቱን ይዘጋል' ብሏል። ተንታኙ/ገንቢው ምን ማድረግ አለባቸው?

  • ሀ) ጥገናውን አስተማማኝ አድርጎ ይቆጥረዋል እና በቀጥታ ወደ ምርት ያደርገዋል
  • ለ) ጥገናውን ይገመግማል, በትክክል ተጋላጭነቱን እንደሚዘጋ እና አዳዲስ ድክመቶችን / ስህተቶችን እንደማያስተዋውቅ ያረጋግጣል, እና ፈተና ይጽፋል; ከዚያ በኋላ ብቻ ወደ ማከማቻ ✔ ይገባል
  • ሐ) እርግጠኛ ስላልሆነ ሙሉ ፋይሉን ወደ አርቴፊሻል ኢንተለጀንስ ጽፎ ይጠቀምበታል።
  • መ) ማስተካከያውን ይተገብራል ነገር ግን ምንም ፈተና ሳይጽፍ ያልፋል

ማብራሪያ: በ AI የተጠቆመው ማስተካከያ በራስ-ሰር ደህንነቱ የተጠበቀ አይደለም; ተጋላጭነቱን ሙሉ በሙሉ ላይዘጋው ይችላል፣ የተሳሳተውን ንብርብር ሊያጸዳው ይችላል፣ ወይም አዲስ የተጋላጭነት/የተግባር ስህተት ሊያስተዋውቅ ይችላል። እያንዳንዱ ፕላስተር ይገመገማል, የተጋላጭነት ሁኔታን በትክክል ይዘጋ እንደሆነ እና አዳዲስ ችግሮችን ያስተዋውቃል እንደሆነ ይገመገማል, እና አወንታዊ እና አሉታዊ የፈተና ጉዳዮች ይፃፋሉ; ከዚያ በኋላ ብቻ ወደ መጋዘኑ ይገባል.

11. ጥቃትን ሲተነተን አርቴፊሻል ኢንተለጀንስ 'ይህ በእርግጠኝነት የ APT-Dark Eagle ቡድን ስራ ነው' ብሏል። ከአስጊ መረጃ አንፃር ትክክለኛው አካሄድ ምንድነው?

  • ሀ) ማመሳከሪያውን እንዳለ ተቀብለው በሪፖርቱ ውስጥ ‘በእርግጥ አጥፊው’ ብለው ይፃፉ።
  • ለ) የቡድኑን ስም ሳይጠራጠር ቡድኑን መሰረት አድርጎ ሙሉ መከላከያውን ይገነባል።
  • ሐ) ከትክክለኛ ባህሪ ይልቅ 'ከቴክኒኮች ጋር የሚጣጣም' ቋንቋ ይጠቀማል፣ ቡድኑን በታወቁ ምንጮች ያረጋግጣል እና የመፍጠር እድልን ከግምት ውስጥ ያስገባል ✔
  • መ) ጥቅስ ሁል ጊዜ አላስፈላጊ ነው, በጭራሽ ግምት ውስጥ አይገቡም

ማብራሪያ፡ የቡድን መለያው በጣም አስቸጋሪው እና በጣም ትክክለኛ ያልሆነ የማሰብ ችሎታ ቦታ ነው። AI እንኳን የሌለውን የባንድ ስም ሊፈጥር ይችላል። ከትክክለኛ ማጣቀሻ ይልቅ 'ከእነዚህ ቴክኒኮች ጋር የሚስማማ' ቋንቋ ጥቅም ላይ ይውላል እና የቡድን ስም በሚታወቁ የመረጃ ምንጮች ውስጥ ተረጋግጧል. በተጨማሪም መከላከያው በአጭር ጊዜ IOCs ላይ የተመሰረተ ሳይሆን በቋሚ የTTP ፍለጋ ላይ የተመሰረተ ነው።

12. በረቂቅ የክስተት ሪፖርት ላይ AI''አጥቂው ለሦስት ሳምንታት ውስጥ በጣም አይቀርም እና የደንበኞችን መረጃ አወጣ' የሚለውን ዓረፍተ ነገር ጻፈ; እነዚህን የይገባኛል ጥያቄዎች የሚደግፍ ምንም ዓይነት የማጠቃለያ ማስረጃ ባይኖርም። ተንታኙ ምን ማድረግ አለበት?

  • ሀ) አረፍተ ነገሩ አስደናቂ እና አስደናቂ ስለሆነ እንደሆነ ይተወዋል።
  • ለ) ዓረፍተ ነገሩን ይተዋል ነገር ግን በመጨረሻ 'አርቴፊሻል ኢንተለጀንስ የተጻፈ' ይጨምራል
  • ሐ) ሙሉውን ዘገባ ወደ አርቴፊሻል ኢንተለጀንስ እንደገና በማተም ሳይጣራ ይፈርማል።
  • መ) በማስረጃ ላይ የተመሰረተ የይገባኛል ጥያቄዎችን ያስተካክላል; 'በሚቻል/በተረጋገጠ/በምርመራ ላይ' መካከል ያለውን ልዩነት ይለያል እና ያለማስረጃ ትክክለኛ መግለጫ ያወጣል ✔

አስተያየት፡ በመደበኛ የደህንነት ዘገባ፣ እያንዳንዱ የይገባኛል ጥያቄ መረጋገጥ አለበት እና 'ሊሆን የሚችል' ከ'ከተረጋገጠ' ጋር ፈጽሞ መምታታት የለበትም። ማስረጃ የሌለው የይገባኛል ጥያቄ ህጋዊ፣ የገንዘብ እና መልካም ስም ያለው ውጤት አለው። ተንታኙ በማስረጃው መሰረት ዓረፍተ ነገሩን ማረም አለበት (ለምሳሌ፡ መጀመሪያ የተገኘበትን ቀን ይፃፉ እና ስለመረጃው አፈሳሾቹ 'ማጠቃለያ ማስረጃ አልተገኘም፣ ምርመራም እየተካሄደ ነው' ይበሉ)።

13. አንድ ስራ አስኪያጅ የሰራተኛውን እንቅስቃሴ ሁሉ ከደህንነት ምዝግብ ማስታወሻዎች ጋር በአርቴፊሻል ኢንተለጀንስ ፕሮፋይል ማድረግ ይፈልጋል ወይም 'ታማኝ' መሆን አለመሆኑን ለመረዳት። የደህንነት ባለሙያ ምን ማድረግ አለበት?

  • ሀ) ጥያቄውን ውድቅ አድርጎ ወደ ተገቢው ሰርጥ (HR / ህጋዊ / የተገለጸ ምርመራ); የደህንነት መረጃ የግል ክትትል ዘዴ አይደለም ✔
  • ለ) አስተዳዳሪው ስለጠየቀ ፕሮፋይሉን ይፈጥራል እና ያቀርባል
  • ሐ) አንዳንድ ምዝግብ ማስታወሻዎችን ብቻ ያወጣል እና ከፊል መገለጫ ይሰጣል
  • መ) ኃላፊነቱ ወደ አርቴፊሻል ኢንተለጀንስ ስለሚሸጋገር ፕሮፋይሉን በአርቴፊሻል ኢንተለጀንስ እንዲፈጠር ማድረግ

መግለጫ: የደህንነት መረጃ ለደህንነት ዓላማዎች ይሰበሰባል; ሰውን መከታተል/መገለጫ አላግባብ ጥቅም ላይ ይውላል፣ ወደ የግል ክትትል ይቀየራል እና KVKK ይጥሳል። ኤክስፐርቱ ይህንን ጥያቄ ውድቅ በማድረግ ወደ ተገቢው ቻናል (HR, legal, a definition and ሕጋዊ የምርመራ ማዕቀፍ) መላክ አለበት. በጎ ፈቃድ ወይም የአስተዳዳሪው ፍላጎት ይህንን ገደብ አያረጋግጥም.

14. SOC የትኛዎቹ የደህንነት የስራ ፍሰቱ በራስ ሰር እንደሚሰራ ይወስናል። ለአውቶሜሽን በጣም ጥሩው መርህ የትኛው ነው?

  • ሀ) ከፍተኛ ተጋላጭነት ያላቸው ውሳኔዎች በመጀመሪያ በራስ-ሰር መደረግ አለባቸው ስለዚህ ምንም ዓይነት የሰዎች ተሳትፎ
  • ለ) ዝቅተኛ-አደጋ / የሚቀለበስ ደረጃዎች በራስ-ሰር ናቸው; ከፍተኛ ስጋት/የማይቀለበስ እርምጃዎች በሰው በር ላይ ይቀራሉ እና እያንዳንዱ አውቶማቲክ ✔ የመቀልበስ መንገድ አለው።
  • ሐ) ሁሉም SOC ሙሉ በሙሉ በራስ-ሰር መሆን አለባቸው እና እራስን ኦዲት ማድረግ አላስፈላጊ ነው።
  • መ) አውቶሜትድ ድርጊቶች መቀልበስ አያስፈልጋቸውም ምክንያቱም AI ስህተት አይሰራም

ማብራሪያ: ዝቅተኛ-አደጋ, ተደጋጋሚ እና ሊቀለበስ የሚችሉ ደረጃዎች (የሎግ መሰብሰብ, ማንቂያ ማበልጸግ) በራስ-ሰር ሊሠራ ይችላል; ከፍተኛ ስጋት፣ የማይቀለበስ እና ፍርድ የሚሹ እርምጃዎች (የአገልጋይ ማግለል፣ የምርት መጠገኛ፣ ይፋዊ ማስታወቂያ) በሰው በር በኩል ያልፋሉ። በተጨማሪም፣ እያንዳንዱ አውቶማቲክ እርምጃ ጠባብ መመዘኛዎች እና የሚቀለበስበት መንገድ ሊኖረው ይገባል። አውቶሜሽን ኃላፊነትን አያስወግድም፣ ያፋጥነዋል።