ಘಟಕಗಳು
1. ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯ ಪರಿಚಯ: ಪಾತ್ರಗಳು, ಗಡಿಗಳು, ರಕ್ಷಣಾ ನೀತಿಗಳು ಮತ್ತು ಪರಿಶೀಲನೆ 2. ಲಾಗ್ ಮತ್ತು SIEM ವಿಶ್ಲೇಷಣೆ: ಈವೆಂಟ್ ಅನ್ನು ಶಬ್ದದಿಂದ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ ಪ್ರತ್ಯೇಕಿಸುವುದು 3. ಬೆದರಿಕೆ ಬೇಟೆ: ಕಲ್ಪನೆಗಳನ್ನು ಸ್ಥಾಪಿಸುವುದು ಮತ್ತು ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ ಸಂಕೇತಗಳನ್ನು ಹುಡುಕುವುದು 4. ದುರ್ಬಲತೆ ಸ್ಕ್ಯಾನಿಂಗ್ ಮತ್ತು ಆದ್ಯತೆ: CVE, CVSS, EPSS ಮತ್ತು ಸಂದರ್ಭದೊಂದಿಗೆ ಸರಿಯಾಗಿ ವಿಂಗಡಿಸುವುದು 5. ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆ: ಕ್ಷಿಪ್ರ ವಿಶ್ಲೇಷಣೆ, ಪ್ಲೇಬುಕ್ ಮತ್ತು ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ ನಿಯಂತ್ರಿತ ನಿರ್ಧಾರ 6. ಫಿಶಿಂಗ್ ಮತ್ತು ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್ ವಿಶ್ಲೇಷಣೆ: ಇಮೇಲ್, URL ಮತ್ತು ಹೆಡರ್ ವಿಮರ್ಶೆ 7. ಸುರಕ್ಷಿತ ಕೋಡ್ ವಿಮರ್ಶೆ ಮತ್ತು ಸ್ಥಿರ ವಿಶ್ಲೇಷಣೆ: ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ ದೋಷಗಳನ್ನು ಕಂಡುಹಿಡಿಯುವುದು 8. ಥ್ರೆಟ್ ಇಂಟೆಲಿಜೆನ್ಸ್: IOC, TTP, MITER ATT&CK ಮತ್ತು ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ ಸೆನ್ಸ್‌ಮೇಕಿಂಗ್ 9. ವರದಿ ಮಾಡುವಿಕೆ ಮತ್ತು ಸಂವಹನ: ಸಂಶೋಧನೆಗಳಿಂದ ತಾಂತ್ರಿಕ ವರದಿಗಳವರೆಗೆ ಕಾರ್ಯನಿರ್ವಾಹಕ ಸಾರಾಂಶದವರೆಗೆ 10. ಗಡಿಗಳು, ಗೌಪ್ಯತೆ, ನೈತಿಕತೆ ಮತ್ತು ಅನಧಿಕೃತ ಬಳಕೆ ನಿಷೇಧ 11. ಎಂಡ್-ಟು-ಎಂಡ್ SOC ವರ್ಕ್‌ಫ್ಲೋ, ಆಟೊಮೇಷನ್ (SOAR), ಗುಣಮಟ್ಟ ನಿರ್ವಹಣೆ ಮತ್ತು ಸ್ವಯಂ-ಆಡಿಟ್
ಘಟಕ 5 / 11

ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆ: ಕ್ಷಿಪ್ರ ವಿಶ್ಲೇಷಣೆ, ಪ್ಲೇಬುಕ್ ಮತ್ತು ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ ನಿಯಂತ್ರಿತ ನಿರ್ಧಾರ

ಲಾಭಗಳು:

  • ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯು ಸಾಕ್ಷ್ಯದ ಸಾರಾಂಶ, ಟೈಮ್‌ಲೈನ್ ಸ್ಥಾಪನೆ, ಮೂಲ ಕಾರಣ ವಿಂಗಡಣೆ ಮತ್ತು ಪ್ಲೇಬುಕ್ ಡ್ರಾಫ್ಟಿಂಗ್‌ನೊಂದಿಗೆ ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ವೇಗಗೊಳಿಸುತ್ತದೆ ಎಂದು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದು, ಆದರೆ ಪ್ರತ್ಯೇಕಿಸುವ/ಲಾಕ್/ಮುಚ್ಚುವ/ಅಧಿಸೂಚನೆ ಮಾಡುವ ನಿರ್ಧಾರವು ಅಧಿಕೃತ ತಂಡಕ್ಕೆ ಸೇರಿದೆ.
  • ವ್ಯಾವಹಾರಿಕ ಪ್ರಭಾವ ಮತ್ತು ಹಿಮ್ಮುಖತೆಯ ವಿಷಯದಲ್ಲಿ ಧಾರಕ ಆಯ್ಕೆಗಳನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುವ ಸಾಮರ್ಥ್ಯ ಮತ್ತು ಅದರ ಪ್ರಭಾವವನ್ನು ಅಳೆಯದೆ ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯವನ್ನು ಪ್ರತ್ಯೇಕಿಸದಿರುವುದು
  • ಚೇತರಿಕೆಯ ವೇಗವು ಪುರಾವೆ ಸಂರಕ್ಷಣೆಯನ್ನು (ಫೊರೆನ್ಸಿಕ್ ಚಿತ್ರ, ಪುರಾವೆ ಸರಪಳಿ) ಜಯಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ ಮತ್ತು ವಿಧಿವಿಜ್ಞಾನದ ಹಂತಗಳನ್ನು ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಗೆ ವರ್ಗಾಯಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ ಎಂದು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವ ಸಾಮರ್ಥ್ಯ

ಭದ್ರತಾ ಘಟನೆಯು ಮುರಿದಾಗ, ಸಮಯವು ಶತ್ರುವಾಗಿದೆ. Ransomware ಹರಡಲು ಪ್ರಾರಂಭಿಸಿದಂತೆ, ಪ್ರತಿ ನಿಮಿಷಕ್ಕೂ ಹೆಚ್ಚಿನ ಯಂತ್ರಗಳು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಆಗುತ್ತವೆ ಎಂದರ್ಥ; ಒಮ್ಮೆ ಖಾತೆಯನ್ನು ರಾಜಿ ಮಾಡಿಕೊಂಡರೆ, ಆಕ್ರಮಣಕಾರರು ಪ್ರತಿ ನಿಮಿಷವನ್ನು ಆಳವಾಗಿ ಅಗೆಯುತ್ತಾರೆ. ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆ (ಸಂಕ್ಷಿಪ್ತವಾಗಿ IR) ಎನ್ನುವುದು ಭದ್ರತಾ ಘಟನೆಯನ್ನು ಪತ್ತೆಹಚ್ಚುವ ಪ್ರಕ್ರಿಯೆಯಾಗಿದ್ದು, ಅದನ್ನು ಸೀಮಿತಗೊಳಿಸುತ್ತದೆ, ಅದನ್ನು ಸ್ವಚ್ಛಗೊಳಿಸಿ ಮತ್ತು ಅದನ್ನು ಸಾಮಾನ್ಯ ಸ್ಥಿತಿಗೆ ಹಿಂದಿರುಗಿಸುತ್ತದೆ. IR ಒತ್ತಡದಲ್ಲಿ, ಅಪೂರ್ಣ ಮಾಹಿತಿಯೊಂದಿಗೆ ಮತ್ತು ಗಡಿಯಾರ ಮಚ್ಚೆಯೊಂದಿಗೆ ನಿರ್ಧಾರಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳುವ ಅಗತ್ಯವಿದೆ; ಅದಕ್ಕಾಗಿಯೇ ಅದು ವೇಗವಾಗಿ ಮತ್ತು ಶಿಸ್ತುಬದ್ಧವಾಗಿರಬೇಕು.

AI ಅಮೂಲ್ಯವಾದ ವೇಗವನ್ನು IR ಗೆ ತರುತ್ತದೆ: ಚದುರಿದ ಪುರಾವೆಗಳನ್ನು ತ್ವರಿತವಾಗಿ ಸಂಕ್ಷಿಪ್ತಗೊಳಿಸುತ್ತದೆ (ಲಾಗ್‌ಗಳು, ಎಚ್ಚರಿಕೆಗಳು, EDR ಡೇಟಾ), ಈವೆಂಟ್ ಟೈಮ್‌ಲೈನ್ ಅನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ, ಸಂಭವನೀಯ ಮೂಲ ಕಾರಣವನ್ನು ಎಣಿಸುತ್ತದೆ, ಡ್ರಾಫ್ಟ್ ಪ್ಲೇಬುಕ್ (ಪೂರ್ವ-ನಿರ್ಧಾರಿತ ಹಂತ-ಹಂತ-ಹಂತದ ಹಸ್ತಕ್ಷೇಪ ಮಾರ್ಗದರ್ಶಿ) ಮತ್ತು ನಂತರದ ಹಸ್ತಕ್ಷೇಪದ ವರದಿಯನ್ನು ರೂಪಿಸುತ್ತದೆ. ಆದರೆ IR ನಲ್ಲಿನ ಅತ್ಯಂತ ನಿರ್ಣಾಯಕ ನಿರ್ಧಾರಗಳು - ನೆಟ್‌ವರ್ಕ್‌ನಿಂದ ಸಿಸ್ಟಮ್ ಅನ್ನು ಪ್ರತ್ಯೇಕಿಸುವುದು, ಖಾತೆಯನ್ನು ಲಾಕ್ ಮಾಡುವುದು, ಸರ್ವರ್ ಅನ್ನು ಮುಚ್ಚುವುದು, ಅಳಿಸುವುದು ಅಥವಾ ಪುರಾವೆಗಳನ್ನು ಸಂರಕ್ಷಿಸುವುದು - ಇವುಗಳು ಹಿಂತಿರುಗಿಸಬಹುದಾದ, ವ್ಯವಹಾರದ ಅಡಚಣೆಯನ್ನು ಉಂಟುಮಾಡುವ ಮತ್ತು ನ್ಯಾಯಾಂಗ ಪ್ರಕ್ರಿಯೆಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ನಿರ್ಧಾರಗಳಾಗಿವೆ. ಇವುಗಳನ್ನು AI ಗೆ ನಿಯೋಜಿಸಲಾಗುವುದಿಲ್ಲ. AI ಎಂಬುದು ಐಆರ್‌ನಲ್ಲಿ ವಿಶ್ಲೇಷಣೆ ಮತ್ತು ಡ್ರಾಫ್ಟಿಂಗ್ ಎಂಜಿನ್ ಆಗಿದೆ; ಪ್ರತ್ಯೇಕತೆ, ಲಾಕ್, ಮುಚ್ಚುವಿಕೆ ಮತ್ತು ಅಧಿಸೂಚನೆಯ ನಿರ್ಧಾರವು ಸಮರ್ಥ ಪ್ರತಿಕ್ರಿಯೆ ತಂಡಕ್ಕೆ ಸೇರಿದೆ.

ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆಯ ಹಂತಗಳು

ಉದ್ಯಮದಲ್ಲಿನ ಸಾಮಾನ್ಯ ಚೌಕಟ್ಟು (NIST ಆಧರಿಸಿ) ಆರು ಹಂತಗಳು. ಪ್ರತಿ ಹಂತದಲ್ಲಿ, AI ನ ಸಹಾಯ ಮತ್ತು ಮಿತಿ ವಿಭಿನ್ನವಾಗಿರುತ್ತದೆ:

  1. ತಯಾರಿ: ಪ್ಲೇಬುಕ್‌ಗಳು, ಪಾತ್ರಗಳು, ಸಂವಹನ ಯೋಜನೆ ಮುಂಚಿತವಾಗಿ ಸಿದ್ಧವಾಗಿದೆ. ಪ್ಲೇಬುಕ್‌ಗಳು ಮತ್ತು ಡ್ರಿಲ್ ಸನ್ನಿವೇಶಗಳನ್ನು ತಯಾರಿಸಲು AI ಸಹಾಯ ಮಾಡುತ್ತದೆ - ಈವೆಂಟ್‌ಗೆ ಮೊದಲು, ಕ್ಷಣಕ್ಕಿಂತ ಮೊದಲು.
  2. ಪತ್ತೆ ಮತ್ತು ವಿಶ್ಲೇಷಣೆ: ಈವೆಂಟ್ ಅನ್ನು ಪರಿಶೀಲಿಸಲಾಗಿದೆ ಮತ್ತು ಅದರ ವ್ಯಾಪ್ತಿಯನ್ನು ನಿರ್ಧರಿಸಲಾಗುತ್ತದೆ. AI ಸಾಕ್ಷ್ಯವನ್ನು ಸಾರಾಂಶಗೊಳಿಸುತ್ತದೆ, ಟೈಮ್‌ಲೈನ್ ಅನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ ಮತ್ತು ಮೂಲ ಕಾರಣದ ಊಹೆಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡುತ್ತದೆ. ನಿರ್ಧಾರ ವಿಶ್ಲೇಷಕರಿಗೆ ಬಿಟ್ಟದ್ದು.
  3. ಧಾರಕ: ಹರಡುವಿಕೆಯನ್ನು ನಿಲ್ಲಿಸಲಾಗಿದೆ (ಪ್ರತ್ಯೇಕತೆ, ಖಾತೆ ಲಾಕ್). ಈ ನಿರ್ಣಾಯಕ ನಿರ್ಧಾರವು ಮನುಷ್ಯರಿಗೆ ಸೇರಿದೆ; AI ಆಯ್ಕೆಗಳನ್ನು ಮತ್ತು ಅವುಗಳ ಪರಿಣಾಮಗಳನ್ನು ಮಾತ್ರ ಪಟ್ಟಿ ಮಾಡುತ್ತದೆ.
  4. ನಿರ್ಮೂಲನೆ: ದುರುದ್ದೇಶಪೂರಿತ, ಹಿಂಬಾಗಿಲು, ರಾಜಿ ಖಾತೆಗಳನ್ನು ತೆರವುಗೊಳಿಸಲಾಗಿದೆ. AI ಪರಿಶೀಲನಾಪಟ್ಟಿಯನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ; ಅನುಷ್ಠಾನ ಮತ್ತು ಪರಿಶೀಲನೆ ಮಾನವ.
  5. ಮರುಪಡೆಯುವಿಕೆ: ಸಿಸ್ಟಮ್‌ಗಳನ್ನು ಮರುಪಡೆಯಲಾಗುತ್ತದೆ ಮತ್ತು ನಿಯಂತ್ರಿತ ರೀತಿಯಲ್ಲಿ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಲಾಗುತ್ತದೆ. AI ಮೇಲ್ವಿಚಾರಣಾ ಯೋಜನೆಯನ್ನು ಶಿಫಾರಸು ಮಾಡುತ್ತದೆ.
  6. ಕಲಿತ ಪಾಠಗಳು: ಮೂಲ ಕಾರಣ, ಟೈಮ್‌ಲೈನ್, ಸುಧಾರಣೆ. AI ಕರಡು ವರದಿಗಳು ಮತ್ತು ಸುಧಾರಣೆ ಸಲಹೆಗಳನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ; ಅವರು ಅನುಮೋದನೆ ತಂಡದಲ್ಲಿದ್ದಾರೆ.

ನಿಯಮಗಳು: EDR (ಎಂಡ್‌ಪಾಯಿಂಟ್ ಡಿಟೆಕ್ಷನ್ ಮತ್ತು ರೆಸ್ಪಾನ್ಸ್ — ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗಳಲ್ಲಿ ರನ್ ಆಗುವ ಸಾಫ್ಟ್‌ವೇರ್, ಅಂದರೆ ಕಂಪ್ಯೂಟರ್‌ಗಳು, ಮತ್ತು ಅನುಮಾನಾಸ್ಪದ ನಡವಳಿಕೆಯನ್ನು ಪತ್ತೆಹಚ್ಚಬಹುದು ಮತ್ತು ಪ್ರತಿಕ್ರಿಯಿಸಬಹುದು). ಮೂಲ ಕಾರಣ ಈವೆಂಟ್‌ನ ನಿಜವಾದ ಆರಂಭದ ಹಂತವಾಗಿದೆ ("ಅವರು ಮೊದಲ ಸ್ಥಾನದಲ್ಲಿ ಹೇಗೆ ಬಂದರು?"). ಬಂಧನದ ಸರಪಳಿಯು ಯಾರು, ಹೇಗೆ ಮತ್ತು ಯಾವಾಗ ವಿಧಿವಿಜ್ಞಾನ ಸಾಕ್ಷ್ಯವನ್ನು ಸಂಗ್ರಹಿಸಲಾಗಿದೆ ಎಂಬುದರ ನಿರಂತರ ದಾಖಲೆಯಾಗಿದೆ; ಕಾನೂನು ಪ್ರಕ್ರಿಯೆಯಲ್ಲಿ ಇದು ನಿರ್ಣಾಯಕವಾಗಿದೆ. MTTR (ಪ್ರತಿಕ್ರಿಯಿಸಲು ಸರಾಸರಿ ಸಮಯ) IR ತಂಡದ ಕಾರ್ಯಕ್ಷಮತೆಯ ಅಳತೆಯಾಗಿದೆ.

ನಿರ್ಧಾರ ಪ್ರಾಧಿಕಾರದ ಕೋಷ್ಟಕ

ಐಆರ್ ಕ್ರಮ

AI ನ ಪಾತ್ರ

ಯಾರು ನಿರ್ಧರಿಸುತ್ತಾರೆ

ಏಕೆ

ಪುರಾವೆಗಳ ಸಾರಾಂಶ, ಟೈಮ್‌ಲೈನ್

ನಿರ್ಮಾಪಕ, ವೇಗವರ್ಧಕ

ವಿಶ್ಲೇಷಕರು ಖಚಿತಪಡಿಸುತ್ತಾರೆ

ಭ್ರಮೆಗಳ ಅಪಾಯ

ಮೂಲ ಕಾರಣದ ಕಲ್ಪನೆ

ವಿಂಗಡಣೆ, ಸಲಹೆ

ವಿಶ್ಲೇಷಕ

ಸಂದರ್ಭ ಮತ್ತು ಸಾಕ್ಷಿ ಅಗತ್ಯವಿದೆ

ಪ್ಲೇಬುಕ್ ಡ್ರಾಫ್ಟ್ (ಹಿಂದೆ)

ಸ್ಕೆಚ್ ಜನರೇಟರ್

ಐಆರ್ ನಾಯಕ ಖಚಿತಪಡಿಸಿದ್ದಾರೆ

ಅನ್ವಯಿಸುವಿಕೆ

ವ್ಯವಸ್ಥೆಯನ್ನು ಪ್ರತ್ಯೇಕಿಸಿ

ಆಯ್ಕೆಗಳನ್ನು ಮಾತ್ರ ಪಟ್ಟಿ ಮಾಡುತ್ತದೆ

ಅಧಿಕೃತ ವಿಶ್ಲೇಷಕ

ವ್ಯಾಪಾರ ಅಡಚಣೆ, ಹಿಂತಿರುಗಿ

ಖಾತೆ ಲಾಕ್‌ಔಟ್

ಪರಿಣಾಮ ವಿಶ್ಲೇಷಣೆ ನೀಡುತ್ತದೆ

ಅಧಿಕೃತ ವಿಶ್ಲೇಷಕ

ತಪ್ಪಾದ ಲಾಕ್ ಸ್ಟಾಪ್ ಕೆಲಸ

ಪುರಾವೆಗಳ ಅಳಿಸುವಿಕೆ/ಸಂರಕ್ಷಣೆ

ಎಚ್ಚರಿಕೆ, ಸಲಹೆಗಳು

ಐಆರ್ ನಾಯಕ + ಕಾನೂನು

ನ್ಯಾಯಾಂಗ ಪ್ರಕ್ರಿಯೆಯು ಪರಿಣಾಮ ಬೀರುತ್ತದೆ

ಕಾನೂನು/ನಿಯಂತ್ರಕ ಸೂಚನೆ

ಕರಡು ಬರಹಗಾರ

ಕಾನೂನು + ನಿರ್ವಹಣೆ

ಕಾನೂನು ಹೊಣೆಗಾರಿಕೆ

ಮೂರು ಸಣ್ಣ ಪ್ರಕರಣಗಳು

ಪ್ರಕರಣ 1 - ಒತ್ತಡದಲ್ಲಿ ತ್ವರಿತ ಸಾರಾಂಶ. 2:40 am ಕ್ಕೆ ransomware ಎಚ್ಚರಿಕೆ ಬರುತ್ತದೆ. ವಿಶ್ಲೇಷಕರು AI ಗೆ EDR ಮತ್ತು ಫೈರ್‌ವಾಲ್ ಲಾಗ್‌ಗಳನ್ನು (ಅನಾಮಧೇಯಗೊಳಿಸುವ ಮೂಲಕ) ನೀಡುತ್ತಾರೆ. AI ಪ್ರತಿ 90 ಸೆಕೆಂಡ್‌ಗಳಿಗೆ ಟೈಮ್‌ಲೈನ್ ಅನ್ನು ನಿರ್ಮಿಸುತ್ತದೆ: "01:55 ಫಿಶಿಂಗ್ ಲಗತ್ತನ್ನು ತೆರೆಯಲಾಗಿದೆ, 02:10 ಪವರ್‌ಶೆಲ್ ಡೌನ್‌ಲೋಡ್ ಮಾಡಲಾಗಿದೆ, 02:30 ಲ್ಯಾಟರಲ್ ಚಲನೆಯನ್ನು ಪ್ರಾರಂಭಿಸಲಾಗಿದೆ, 3 ಯಂತ್ರಗಳು ಪರಿಣಾಮ ಬೀರುತ್ತವೆ." ವಿಶ್ಲೇಷಕರು ಈ ಸರಪಳಿಯನ್ನು ಕಚ್ಚಾ EDR ದಾಖಲೆಯೊಂದಿಗೆ ದೃಢೀಕರಿಸುತ್ತಾರೆ, ಅವರ ವಿವೇಚನೆಯಿಂದ 3 ಪೀಡಿತ ಯಂತ್ರಗಳನ್ನು ಪ್ರತ್ಯೇಕಿಸುತ್ತಾರೆ ಮತ್ತು ಹರಡುವಿಕೆಯನ್ನು ನಿಲ್ಲಿಸುತ್ತಾರೆ. AI 20 ನಿಮಿಷಗಳ ಪುರಾವೆ ಓದುವಿಕೆಯನ್ನು 90 ಸೆಕೆಂಡುಗಳಿಗೆ ಕಡಿಮೆ ಮಾಡಿದೆ; ವಿಶ್ಲೇಷಕರು ಪ್ರತ್ಯೇಕ ನಿರ್ಧಾರವನ್ನು ಮಾಡಿದರು.

ಪ್ರಕರಣ 2 - ತಪ್ಪಾದ ಪ್ರತ್ಯೇಕತೆಯ ಶಿಫಾರಸು. ಒಂದು ಸಂದರ್ಭದಲ್ಲಿ, AI ಹೇಳುತ್ತದೆ, "IC_HOST_7 ನಿಂದ ಸಂಚಾರವು ಅನುಮಾನಾಸ್ಪದವಾಗಿದೆ, ಪ್ರತ್ಯೇಕವಾಗಿದೆ." ವಿಶ್ಲೇಷಕರು ಸಂದರ್ಭವನ್ನು ಪರಿಶೀಲಿಸುತ್ತಾರೆ: IC_HOST_7 ಸಂಸ್ಥೆಯ ಮುಖ್ಯ ದೃಢೀಕರಣ ಸರ್ವರ್ ಆಗಿದೆ; ಪ್ರತ್ಯೇಕಗೊಂಡರೆ, ಎಲ್ಲಾ ಉದ್ಯೋಗಿಗಳು ಪ್ರವೇಶಿಸುವುದನ್ನು ನಿಲ್ಲಿಸುತ್ತಾರೆ. ಇದಲ್ಲದೆ, ದಟ್ಟಣೆಗೆ ಕಾರಣ ಕಾನೂನುಬದ್ಧ ಬ್ಯಾಕಪ್ ಆಗಿದೆ. ವಿಶ್ಲೇಷಕರು ಪ್ರತ್ಯೇಕಿಸುವುದಿಲ್ಲ, ಪರ್ಯಾಯವಾಗಿ ಅನುಮಾನಾಸ್ಪದ ಲಿಂಕ್ ಅನ್ನು ಮಾತ್ರ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುತ್ತಾರೆ. ಪಾಠ: ವ್ಯಾಪಾರದ ಪ್ರಭಾವವನ್ನು ತಿಳಿಯದೆ AI ನ ಪ್ರತ್ಯೇಕತೆಯ ಶಿಫಾರಸುಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಲಾಗುವುದಿಲ್ಲ; ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯಕ್ಕಾಗಿ, ನಿರ್ಧಾರವು ಎಚ್ಚರಿಕೆಯಿಂದ ಮಾನವವಾಗಿದೆ.

ಪ್ರಕರಣ 3 - ಆಕಸ್ಮಿಕವಾಗಿ ಸಾಕ್ಷ್ಯವನ್ನು ನಾಶಪಡಿಸುವುದು. ಒಂದು ತಂಡವು, ಸ್ವಚ್ಛಗೊಳಿಸುವ ಧಾವಂತದಲ್ಲಿ, AI ಅನ್ನು "ನಾನು ಈ ಯಂತ್ರವನ್ನು ತ್ವರಿತವಾಗಿ ಸ್ವಚ್ಛಗೊಳಿಸುವುದು ಹೇಗೆ?" ಅವನು ಕೇಳುತ್ತಾನೆ; ಸಿಸ್ಟಮ್ ಅನ್ನು ಮರುಸ್ಥಾಪಿಸಲು AI ನೀಡುತ್ತದೆ. ಆದರೆ ಯಂತ್ರವು ಫೋರೆನ್ಸಿಕ್ ಪುರಾವೆಗಳನ್ನು ಹೊಂದಿದೆ (ಮೆಮೊರಿ ಡಂಪ್, ಆಕ್ರಮಣಕಾರಿ ಉಪಕರಣಗಳು) ಅದನ್ನು ಇನ್ನೂ ಸಂಗ್ರಹಿಸಲಾಗಿಲ್ಲ; ಮರುಸ್ಥಾಪನೆಯು ಪುರಾವೆಗಳ ಸರಪಳಿಯನ್ನು ನಾಶಪಡಿಸುತ್ತದೆ. ಹಿರಿಯ ವಿಶ್ಲೇಷಕರು ಮೊದಲು ಚಿತ್ರವನ್ನು (ಫೊರೆನ್ಸಿಕ್ ಕಾಪಿ) ತೆಗೆದುಕೊಳ್ಳಲಾಗಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳುತ್ತಾರೆ ಮತ್ತು ನಂತರ ಅದನ್ನು ಸ್ವಚ್ಛಗೊಳಿಸುತ್ತಾರೆ. ಪಾಠ: ಚೇತರಿಕೆಯ ವೇಗವು ಪುರಾವೆ ಸಂರಕ್ಷಣೆಯನ್ನು ಟ್ರಂಪ್ ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ; ನ್ಯಾಯಾಂಗದ ಹಂತಗಳನ್ನು AI ಗೆ ನಿಯೋಜಿಸಲಾಗಿಲ್ಲ.

ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್ / ಬಲವಾದ ಪ್ರಾಂಪ್ಟ್

ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್:

ransomware ದಾಳಿ ಇದೆ, ನಾನು ಏನು ಮಾಡಬೇಕು? ನಾನು ಯಾವ ಯಂತ್ರಗಳನ್ನು ಆಫ್ ಮಾಡಬೇಕು?

ಈ ಪ್ರಾಂಪ್ಟ್ AI ಅನ್ನು ನೇರ ಕಾರ್ಯಾಚರಣೆಯ ನಿರ್ಧಾರಕ್ಕಾಗಿ ಕೇಳುತ್ತದೆ (ಯಾವ ಯಂತ್ರವನ್ನು ಮುಚ್ಚಬೇಕು), ಯಾವುದೇ ಸಂದರ್ಭವನ್ನು ನೀಡುವುದಿಲ್ಲ, ಯಾವುದೇ ವ್ಯವಹಾರದ ಪ್ರಭಾವ ಮತ್ತು ಯಾವುದೇ ಪುರಾವೆಗಳಿಲ್ಲ. AI ಸಾಮಾನ್ಯ ಅಥವಾ ಅಪಾಯಕಾರಿ ಸೂಚನೆಯನ್ನು ನೀಡುತ್ತದೆ; ಕುರುಡಾಗಿ ಅನ್ವಯಿಸಿದರೆ, ಕೆಲಸ ನಿಲ್ಲುತ್ತದೆ ಅಥವಾ ಸಾಕ್ಷ್ಯವು ಕಣ್ಮರೆಯಾಗುತ್ತದೆ.

ಶಕ್ತಿಯುತ ಪ್ರಾಂಪ್ಟ್:

ನಿಮ್ಮ ಪಾತ್ರ: ಘಟನೆ ಪ್ರತಿಕ್ರಿಯೆ ತಂಡಕ್ಕೆ ವಿಶ್ಲೇಷಣೆ ಮತ್ತು ಆಯ್ಕೆಗಳನ್ನು ಒದಗಿಸುವ ಸಹಾಯಕ. ನಿರ್ಧಾರ ತೆಗೆದುಕೊಳ್ಳಬೇಡಿ; "ಆ ಯಂತ್ರವನ್ನು ಆಫ್ ಮಾಡಿ / ಪ್ರತ್ಯೇಕಿಸಿ" ಎಂದು ಆದೇಶಿಸಬೇಡಿ, ಕೇವಲ ಆಯ್ಕೆಗಳನ್ನು ಮತ್ತು ಪ್ರತಿಯೊಂದರ ಸಂಭವನೀಯ ಪರಿಣಾಮವನ್ನು ಪಟ್ಟಿ ಮಾಡಿ. ಕೆಳಗಿನ ಅನಾಮಧೇಯ ಪುರಾವೆಗಳನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಿ: [EDR/ಲಾಗ್ ಸಾರಾಂಶ].ನಿಮ್ಮ ಕಾರ್ಯ: (1) ಸಂಭವನೀಯ ಈವೆಂಟ್ ಟೈಮ್‌ಲೈನ್ ಅನ್ನು ನಿರ್ಮಿಸಿ, ನೀವು ಪ್ರತಿ ಹಂತವನ್ನು ಯಾವ ಪುರಾವೆಗಳನ್ನು ಆಧರಿಸಿರುತ್ತೀರಿ ಎಂಬುದನ್ನು ತೋರಿಸಿ, ಯಾವುದೇ ಆಧಾರವಿಲ್ಲದ ಒಂದನ್ನು "[ಪರಿಶೀಲಿಸಬೇಕಾಗಿದೆ]" ಎಂದು ಗುರುತಿಸಿ, (2) ಪಟ್ಟಿ 3 ಮೂಲ ಕಾರಣದ ಕಲ್ಪನೆಗಳು, ಪ್ರತಿಯೊಂದನ್ನು ಹೇಗೆ ಪರೀಕ್ಷಿಸಬೇಕು ಎಂಬುದನ್ನು ಬರೆಯಿರಿ, (3) ಪಟ್ಟಿಯ ಧಾರಕ, ಪ್ರತಿಯೊಂದೂ ಪರಿಣಾಮದ ಬರೆವಣಿಗೆ ಆಯ್ಕೆಗಳು (ಪ್ರತ್ಯೇಕತೆ ಡೌನ್‌ಲಾಕ್ ಔಟ್) ನಿರ್ಧಾರವನ್ನು ನನಗೆ ಬಿಟ್ಟುಬಿಡಿ, (4) ಪ್ರತ್ಯೇಕತೆಯ ಮೊದಲು ಸಾಕ್ಷ್ಯವನ್ನು ಸಂರಕ್ಷಿಸಲು ಯಾವ ಕ್ರಮಗಳ ಅಗತ್ಯವಿದೆ ಎಂಬುದನ್ನು ನನಗೆ ನೆನಪಿಸಿ.

ಬಲವಾದ ಬೇಡಿಕೆಯು AI ಅನ್ನು ಆಯ್ಕೆಯನ್ನು ಒದಗಿಸುವವರಂತೆ ಮಿತಿಗೊಳಿಸುತ್ತದೆ, ಅದನ್ನು ಪುರಾವೆಗಳೊಂದಿಗೆ ಜೋಡಿಸುತ್ತದೆ, ವ್ಯವಹಾರದ ಪ್ರಭಾವ ಮತ್ತು ಪುರಾವೆಗಳ ಸಂರಕ್ಷಣೆಗೆ ಒತ್ತು ನೀಡುತ್ತದೆ ಮತ್ತು ನಿರ್ಧಾರವನ್ನು ಮನುಷ್ಯರಿಗೆ ಬಿಡುತ್ತದೆ.

ನಕಲು ಮಾಡಬಹುದಾದ ಪ್ರಾಂಪ್ಟ್ ಟೆಂಪ್ಲೇಟ್‌ಗಳು

ಈವೆಂಟ್ ಟೈಮ್‌ಲೈನ್ ಟೆಂಪ್ಲೇಟ್ ಈ ಅನಾಮಧೇಯ ಐಆರ್ ಸಾಕ್ಷ್ಯದಿಂದ ಕಾಲಾನುಕ್ರಮದ ಈವೆಂಟ್ ಟೈಮ್‌ಲೈನ್ ಅನ್ನು ನಿರ್ಮಿಸಿ. ಪ್ರತಿ ಸಾಲು:[ಸಮಯ] [ಈವೆಂಟ್] [ಸಾಕ್ಷ್ಯದ ಮೂಲ]. ಟೈಮ್‌ಸ್ಟ್ಯಾಂಪ್ ಅಥವಾ ಪುರಾವೆ ಇಲ್ಲದೆ ಹಂತವನ್ನು ಸೇರಿಸುವುದು; ಖಾಲಿ ಜಾಗವನ್ನು "[ಕಾಣೆಯಾಗಿದೆ - ಸಂಗ್ರಹಿಸಬೇಕು]" ಎಂದು ಗುರುತಿಸಿ. ನಿರ್ಧಾರ/ಶಿಫಾರಸು, ಪುರಾವೆಗಳ ಆಧಾರದ ಮೇಲೆ ಮಾತ್ರ ಶ್ರೇಯಾಂಕ. ಸಾಕ್ಷಿ: [ಅಂಟಿಸಿ]

ಮೂಲ ಕಾರಣ ಕಲ್ಪನೆಯ ಟೆಂಪ್ಲೇಟ್ ಈ ಘಟನೆಗೆ 3-5 ಮೂಲ ಕಾರಣದ ಊಹೆಗಳನ್ನು ರಚಿಸಿ. ಪ್ರತಿ ಊಹೆಗೆ: (1) ಆಧಾರವಾಗಿರುವ ಪುರಾವೆಗಳು, (2) ಅದನ್ನು ದೃಢೀಕರಿಸಲು ಸಂಗ್ರಹಿಸಬೇಕಾದ ಹೆಚ್ಚುವರಿ ಪುರಾವೆಗಳು, (3) ಇದು ನಿಜವಾಗಿದ್ದರೆ ಯಾವುದೇ ಇತರ ಕುರುಹುಗಳನ್ನು ನಿರೀಕ್ಷಿಸಲಾಗಿದೆ. ಅವುಗಳಲ್ಲಿ ಯಾವುದನ್ನೂ ಖಚಿತವಾಗಿ ಘೋಷಿಸಬೇಡಿ; ಸಂಭವನೀಯತೆಯ ಭಾಷೆಯನ್ನು ಬಳಸಿ. ಈವೆಂಟ್ ಸಾರಾಂಶ: [ಅಂಟಿಸಿ]

ಸಂಕೋಚನ ಆಯ್ಕೆ ಟೆಂಪ್ಲೇಟ್ಈ ಕೆಳಗಿನ ಪರಿಸ್ಥಿತಿಗಾಗಿ ಕಂಟೈನ್ಮೆಂಟ್ ಆಯ್ಕೆಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡಿ (ಐಸೋಲೇಟ್ / ಮಾನಿಟರ್ / ಲಾಕ್ / ಸೆಗ್ಮೆಂಟ್). ಪ್ರತಿ ಆಯ್ಕೆಗೆ: ವ್ಯಾಪಾರದ ಪ್ರಭಾವ, ಹಿಂತಿರುಗಿಸುವ ತೊಂದರೆ, ಸಾಕ್ಷ್ಯದ ಮೇಲೆ ಪ್ರಭಾವ, ನ್ಯಾಯ ವಿಜ್ಞಾನದ ಅಪಾಯ. ನನಗೆ ಅಪ್ಪಣೆ ಕೊಡಬೇಡ; ನಾನು ನಿರ್ಧಾರ ತೆಗೆದುಕೊಳ್ಳುತ್ತೇನೆ. ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯ (ಗುರುತು, DNS, ಬ್ಯಾಕಪ್) ಒಳಗೊಂಡಿದ್ದರೆ ಇದು ವಿಶೇಷವಾಗಿ ಸೂಕ್ತವಾಗಿದೆ. ಸ್ಥಿತಿ: [ಅಂಟಿಸಿ]

ಪ್ಲೇಬುಕ್ ಡ್ರಾಫ್ಟ್ ಟೆಂಪ್ಲೇಟ್ (ಪೂರ್ವ-ಈವೆಂಟ್ ತಯಾರಿ)ಕೆಳಗಿನ ಸನ್ನಿವೇಶಕ್ಕಾಗಿ [ಉದಾ. ಕೆಲಸ ಇಮೇಲ್ ರಾಜಿ] ಒಂದು ಹಂತ-ಹಂತದ ಹಸ್ತಕ್ಷೇಪದ ಪ್ಲೇಬುಕ್ ಡ್ರಾಫ್ಟ್ ಅನ್ನು ಬರೆಯಿರಿ: ಟ್ರಿಗ್ಗರ್, ಪಾತ್ರಗಳು, ಧಾರಕ, ವಿನಾಶ, ಚೇತರಿಕೆ, ಸಂಪರ್ಕ, ಅಧಿಸೂಚನೆ ಹಂತಗಳು. ಪ್ರತಿ ನಿರ್ಣಾಯಕ ನಿರ್ಧಾರದ ಮುಂದೆ "[ಮಾನವ ಅನುಮೋದನೆ]" ಚೆಕ್‌ಮಾರ್ಕ್ ಅನ್ನು ಹಾಕಿ. ಐಆರ್ ನಾಯಕರ ಅನುಮೋದನೆಯಿಲ್ಲದೆ ಈ ಕರಡು ಜಾರಿಗೆ ಬರುವುದಿಲ್ಲ.

ಸಾಮಾನ್ಯ ತಪ್ಪುಗಳು

  • AI ಕಾರ್ಯಾಚರಣೆಯ ನಿರ್ಧಾರಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಲಿ. "ನಾನು ಯಾವ ಯಂತ್ರವನ್ನು ಆಫ್ ಮಾಡಬೇಕು" ಎಂಬ ಪ್ರಶ್ನೆಯು ವ್ಯಾಪಾರದ ಪ್ರಭಾವವನ್ನು ತಿಳಿದಿರುವ ತಂಡಕ್ಕೆ ಸೇರಿದೆ, AI ಗೆ ಅಲ್ಲ; AI ಆಯ್ಕೆ ಮತ್ತು ಪ್ರಭಾವವನ್ನು ಮಾತ್ರ ನೀಡುತ್ತದೆ.
  • ಸಾಕ್ಷ್ಯವನ್ನು ಸಂಗ್ರಹಿಸದೆ ಅದನ್ನು ಸ್ವಚ್ಛಗೊಳಿಸುವುದು. ವೇಗದ ಕಾರಣಕ್ಕಾಗಿ ವಿಧಿವಿಜ್ಞಾನ ಸಾಕ್ಷ್ಯವನ್ನು ನಾಶಪಡಿಸುವುದು ಬದಲಾಯಿಸಲಾಗದು; ಪ್ರತ್ಯೇಕತೆ/ಸ್ವಚ್ಛಗೊಳಿಸುವ ಮೊದಲು ಚಿತ್ರ ಮತ್ತು ಸ್ಮರಣೆಯನ್ನು ಡಂಪ್ ಮಾಡಿ.
  • ವರದಿಯನ್ನು ಮೌಲ್ಯೀಕರಿಸದೆ ಟೈಮ್‌ಲೈನ್ ಅನ್ನು ಆಮದು ಮಾಡಿಕೊಳ್ಳುವುದು. AI ಘಟನೆಗಳ ಸರಪಳಿಯನ್ನು ರಚಿಸಬಹುದು; ಪ್ರತಿ ಹಂತವನ್ನು ಕಚ್ಚಾ ಸಾಕ್ಷ್ಯದೊಂದಿಗೆ ದೃಢೀಕರಿಸಿ.
  • ಯೋಚಿಸದೆ ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯಗಳನ್ನು ಪ್ರತ್ಯೇಕಿಸುವುದು. ಗುರುತಿಸುವಿಕೆ, DNS, ಬ್ಯಾಕಪ್ ಸರ್ವರ್ ಅನ್ನು ಪ್ರತ್ಯೇಕಿಸುವುದು ಇಡೀ ಸಂಸ್ಥೆಯನ್ನು ಸ್ಥಗಿತಗೊಳಿಸಬಹುದು; ಪರಿಣಾಮವನ್ನು ಮೊದಲು ಅಳೆಯಿರಿ.
  • ಘಟನೆಯ ಸಮಯದಲ್ಲಿ ಮೊದಲ ಬಾರಿಗೆ ಪ್ಲೇಬುಕ್ ಬರೆಯುವುದು. ಪ್ಲೇಬುಕ್ ತಯಾರಿಕೆಯ ಹಂತದಲ್ಲಿ ತಯಾರಿಸಲಾಗುತ್ತದೆ; ಘಟನೆಯ ಸಮಯದಲ್ಲಿ ಮೊದಲಿನಿಂದ ಬರೆಯಲು ಪ್ರಯತ್ನಿಸುವುದು ಪ್ಯಾನಿಕ್ ಮತ್ತು ದೋಷಗಳನ್ನು ಉಂಟುಮಾಡುತ್ತದೆ.
ಸಲಹೆ: IR ನಲ್ಲಿ, ಯಾವಾಗಲೂ AI ಗೆ "ಆಯ್ಕೆಗಳು ಮತ್ತು ಅವುಗಳ ಪರಿಣಾಮಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡಿ, ನಾನು ನಿರ್ಧರಿಸುತ್ತೇನೆ" ಎಂದು ಹೇಳಿ. ಈ ಒಂದೇ ವಾಕ್ಯವು AI ಅನ್ನು ಅಪಾಯಕಾರಿ "ಆಟೋಪೈಲಟ್" ನಿಂದ ಸುರಕ್ಷಿತ "ಸಲಹೆಗಾರ" ಆಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ.
ಎಚ್ಚರಿಕೆ: ವ್ಯವಸ್ಥೆಯನ್ನು ಪ್ರತ್ಯೇಕಿಸುವುದು, ಖಾತೆಯನ್ನು ಲಾಕ್ ಮಾಡುವುದು ಅಥವಾ ಸಾಕ್ಷ್ಯವನ್ನು ಅಳಿಸುವುದು ಬದಲಾಯಿಸಲಾಗದ ಪರಿಣಾಮಗಳನ್ನು ಉಂಟುಮಾಡಬಹುದು ಮತ್ತು ನ್ಯಾಯಾಂಗ/ಕಾನೂನು ಪ್ರಕ್ರಿಯೆಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರಬಹುದು. ಈ ನಿರ್ಧಾರಗಳನ್ನು ಅಧಿಕೃತ ಪ್ರತಿಕ್ರಿಯೆ ತಂಡದ ಅನುಮೋದನೆಯೊಂದಿಗೆ ಮಾಡಲಾಗುತ್ತದೆ ಮತ್ತು ಅಗತ್ಯವಿದ್ದಾಗ, ಕಾನೂನು ಮತ್ತು ನಿರ್ವಹಣೆ; AI ಔಟ್‌ಪುಟ್ ಒಂದು ಸಲಹೆಯಾಗಿದೆ, ಆದೇಶವಲ್ಲ.

ಸಾರಾಂಶದಲ್ಲಿ

ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆಯು ಒತ್ತಡದಲ್ಲಿ ಮತ್ತು ಗಡಿಯಾರದ ಮಚ್ಚೆಯೊಂದಿಗೆ ತ್ವರಿತ ಮತ್ತು ಶಿಸ್ತುಬದ್ಧ ನಿರ್ಧಾರಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳುವ ಅಗತ್ಯವಿರುತ್ತದೆ. ಸಾಕ್ಷ್ಯದ ಸಾರಾಂಶ, ಟೈಮ್‌ಲೈನ್ ಕಟ್ಟಡ, ಮೂಲ ಕಾರಣ ವಿಂಗಡಣೆ ಮತ್ತು ಪ್ಲೇಬುಕ್ ಡ್ರಾಫ್ಟಿಂಗ್‌ನೊಂದಿಗೆ AI ಈ ವೇಗವನ್ನು ಹೆಚ್ಚು ಹೆಚ್ಚಿಸುತ್ತದೆ. ಆದರೆ ಐಆರ್‌ನ ಅತ್ಯಂತ ನಿರ್ಣಾಯಕ ಕ್ರಮಗಳು-ಪ್ರತ್ಯೇಕತೆ, ಖಾತೆ ಲಾಕ್‌ಔಟ್, ಸಿಸ್ಟಮ್ ಸ್ಥಗಿತಗೊಳಿಸುವಿಕೆ, ಪುರಾವೆಗಳ ಅಳಿಸುವಿಕೆ/ಸಂರಕ್ಷಣೆ, ಕಾನೂನು ಸೂಚನೆ-ವ್ಯಾಪಾರ ಅಡಚಣೆ ಮತ್ತು ಕಾನೂನು ಪರಿಣಾಮಗಳಿಗೆ ಕಾರಣವಾಗುವ ಬದಲಾಯಿಸಲಾಗದ ನಿರ್ಧಾರಗಳು ಮತ್ತು ಅವುಗಳನ್ನು AI ಗೆ ನಿಯೋಜಿಸಲಾಗುವುದಿಲ್ಲ. ಪ್ರತಿಯೊಂದು ಆರು ಹಂತಗಳಲ್ಲಿ (ತಯಾರಿಕೆ, ಪತ್ತೆ, ಧಾರಣ, ವಿನಾಶ, ಪಾರುಗಾಣಿಕಾ, ಪಾಠ), AI ವಿಶ್ಲೇಷಣೆ ಮತ್ತು ನೀಲನಕ್ಷೆಯನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ; ನಿರ್ಧಾರವು ಅಧಿಕೃತ ತಂಡಕ್ಕೆ ಸೇರಿದೆ. ಎರಡು ಸುವರ್ಣ ನಿಯಮಗಳು: ಸಾಕ್ಷ್ಯವನ್ನು ಸಂರಕ್ಷಿಸದೆ ಶುದ್ಧೀಕರಿಸಿ, ಅದರ ಪ್ರಭಾವವನ್ನು ಅಳೆಯದೆ ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯವನ್ನು ಪ್ರತ್ಯೇಕಿಸಿ.

ಅಪ್ಲಿಕೇಶನ್ ಕಾರ್ಯ

ಪ್ರಕರಣದ ಸನ್ನಿವೇಶವನ್ನು ಆಯ್ಕೆಮಾಡಿ (ಉದಾ. ಫಿಶಿಂಗ್ ನಂತರ ಖಾತೆಯನ್ನು ಸ್ವಾಧೀನಪಡಿಸಿಕೊಳ್ಳುವುದು). "ಈವೆಂಟ್ ಟೈಮ್‌ಲೈನ್" ಮತ್ತು "ರೂಟ್ ಕಾಸ್ ಹೈಪೋಥೆಸಿಸ್" ಟೆಂಪ್ಲೇಟ್‌ಗಳೊಂದಿಗೆ AI ನಿಂದ ವಿಶ್ಲೇಷಣೆಯನ್ನು ರೂಪಿಸಿ; ಪ್ರತಿ ಟೈಮ್‌ಲೈನ್ ಹಂತವನ್ನು ಪರಿಶೀಲಿಸಲು ನೀವು ಬಳಸುವ ಪುರಾವೆಗಳನ್ನು ಬರೆಯಿರಿ. ನಂತರ, "ಸೀಮಿತ ಆಯ್ಕೆ" ಟೆಂಪ್ಲೇಟ್‌ನೊಂದಿಗೆ, ಒಮ್ಮೆ ನೀವು ಮೂರು ಸೀಮಿತಗೊಳಿಸುವ ಆಯ್ಕೆಗಳನ್ನು ಹೊಂದಿದ್ದರೆ, ಪ್ರತಿಯೊಂದರ ವ್ಯವಹಾರದ ಪ್ರಭಾವವನ್ನು ನೀವೇ ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ ಮತ್ತು ನೀವು ಯಾವುದನ್ನು ಆರಿಸುತ್ತೀರಿ ಮತ್ತು ಏಕೆ (ಮತ್ತು ಸಾಕ್ಷ್ಯವನ್ನು ಸಂರಕ್ಷಿಸಲು ನೀವು ಮೊದಲು ಏನು ಮಾಡುತ್ತೀರಿ) ಎಂಬುದನ್ನು ಗಮನಿಸಿ.

ಪರಿಶೀಲನಾಪಟ್ಟಿ

  • [ ] ನಾನು AI ಅನ್ನು ಆಯ್ಕೆ/ವಿಶ್ಲೇಷಣೆ ಸರ್ವರ್ ಆಗಿ ಸೀಮಿತಗೊಳಿಸಿದೆ; ನಾನು ಕಾರ್ಯಾಚರಣೆಯ ನಿರ್ಧಾರವನ್ನು ಮಾಡಿದ್ದೇನೆ.
  • [ ] ನಾನು ಟೈಮ್‌ಲೈನ್‌ನ ಪ್ರತಿ ಹಂತವನ್ನು ಕಚ್ಚಾ ಪುರಾವೆಗಳೊಂದಿಗೆ ಪರಿಶೀಲಿಸಿದ್ದೇನೆ, ಫ್ಯಾಬ್ರಿಕೇಶನ್ ಅನ್ನು ಹೊರಹಾಕಿದ್ದೇನೆ.
  • [ ] ನಾನು ಪ್ರತ್ಯೇಕತೆ/ಶುಚಿಗೊಳಿಸುವ ಮೊದಲು ಸಾಕ್ಷ್ಯ ಸಂಗ್ರಹ (ಚಿತ್ರ, ಮೆಮೊರಿ ಡಂಪ್) ಹಂತವನ್ನು ಯೋಜಿಸಿದೆ.
  • [ ] ನಾನು ಮೊದಲು ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯಕ್ಕಾಗಿ ಪ್ರತ್ಯೇಕತೆಯ ವ್ಯವಹಾರದ ಪರಿಣಾಮವನ್ನು ಅಳೆದಿದ್ದೇನೆ.
  • [ ] ನಾನು ಮೂಲ ಕಾರಣದ ಊಹೆಗಳನ್ನು ಪರೀಕ್ಷಿಸುವ ಸಾಧ್ಯತೆಗಳೆಂದು ಪರಿಗಣಿಸಿದ್ದೇನೆ, ನಿರ್ಣಾಯಕವಲ್ಲ.
  • [ ] ನಾನು ಈವೆಂಟ್‌ನ ಮೊದಲು ಪ್ಲೇಬುಕ್ ಅನ್ನು ಸಿದ್ಧಪಡಿಸಿದೆ ಮತ್ತು ಅದನ್ನು ಅನುಮೋದನೆಗಾಗಿ IR ನಾಯಕನಿಗೆ ಸಲ್ಲಿಸಿದೆ.
  • [ ] ಕಾನೂನು ಅಧಿಸೂಚನೆಯ ಅಗತ್ಯವಿರುವ ಸಂದರ್ಭಗಳಲ್ಲಿ ನಾನು ಕಾನೂನು/ಆಡಳಿತಾತ್ಮಕ ಅನುಮೋದನೆಯನ್ನು ಸೇರಿಸಿದ್ದೇನೆ.