ਲਾਭ:
- ਇਹ ਸਮਝੋ ਕਿ ਕਿਵੇਂ ਖ਼ਤਰੇ ਦਾ ਸ਼ਿਕਾਰ ਇੱਕ ਅਲਾਰਮ ਦੀ ਬਜਾਏ ਇੱਕ ਪਰੀਖਣਯੋਗ ਪਰਿਕਲਪਨਾ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ, ਅਤੇ ਕਿਵੇਂ ਨਕਲੀ ਬੁੱਧੀ ਪਰਿਕਲਪਨਾ ਬਣਾਉਣ ਅਤੇ ਪੁੱਛਗਿੱਛ ਡਰਾਫਟ ਵਿੱਚ ਮਦਦ ਕਰਦੀ ਹੈ।
- ਇਹ ਲਾਗੂ ਕਰਨ ਦੀ ਯੋਗਤਾ ਕਿ ਨਕਲੀ ਬੁੱਧੀ ਦੁਆਰਾ ਉਜਾਗਰ ਕੀਤੇ ਗਏ ਵਿਪਰੀਤ / ਦੁਰਲੱਭ ਸਿਗਨਲ ਦਾ ਮਤਲਬ ਆਪਣੇ ਆਪ ਹੀ ਖਤਰਨਾਕ ਇਰਾਦਾ ਨਹੀਂ ਹੈ, ਅਤੇ ਇਹ ਕਿ ਅਨੁਮਾਨ ਦੀ ਪੁਸ਼ਟੀ ਕੱਚੇ ਸਬੂਤਾਂ ਨਾਲ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।
- ਅਧਿਕਾਰਤ ਸਰੋਤ ਨਾਲ ਨਕਲੀ ਬੁੱਧੀ ਦੁਆਰਾ ਦਿੱਤੇ ਗਏ MITER ATT&CK ਤਕਨੀਕੀ ਨੰਬਰਾਂ ਅਤੇ ਇਵੈਂਟ ਆਈਡੀ ਦੀ ਤਸਦੀਕ ਕਰਨ ਅਤੇ ਮਨਘੜਤ ਤਕਨੀਕੀ ਵੇਰਵਿਆਂ ਨੂੰ ਖਤਮ ਕਰਨ ਦੀ ਸਮਰੱਥਾ
ਕਲਾਸਿਕ ਸੁਰੱਖਿਆ ਨਿਗਰਾਨੀ "ਅਲਾਰਮ ਦੀ ਉਡੀਕ ਕਰੋ, ਜਦੋਂ ਇਹ ਆਉਂਦਾ ਹੈ" ਦੇ ਤਰਕ ਨਾਲ ਕੰਮ ਕਰਦਾ ਹੈ। ਪਰ ਸਭ ਤੋਂ ਖ਼ਤਰਨਾਕ ਹਮਲਾਵਰ ਅਲਾਰਮ ਨਾ ਚੁੱਕਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ: ਉਹ ਜਾਇਜ਼ ਟੂਲ (ਇਸ ਨੂੰ "ਸ਼ੋਸ਼ਣ" ਕਿਹਾ ਜਾਂਦਾ ਹੈ - ਯਾਨੀ ਕਿ ਸਿਸਟਮ 'ਤੇ ਪਹਿਲਾਂ ਤੋਂ ਮੌਜੂਦ ਟੂਲ, ਜਿਵੇਂ ਕਿ PowerShell, WMI) ਦੀ ਦੁਰਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਹੌਲੀ-ਹੌਲੀ ਅੱਗੇ ਵਧਦੇ ਹਨ, ਅਤੇ ਆਮ ਟ੍ਰੈਫਿਕ ਵਿੱਚ ਵਿਘਨ ਪਾਉਂਦੇ ਹਨ। ਇਸ ਲਈ ਧਮਕੀ ਦੇ ਸ਼ਿਕਾਰ ਦਾ ਜਨਮ ਹੋਇਆ ਸੀ: ਅਲਾਰਮ ਦੀ ਉਡੀਕ ਕੀਤੇ ਬਿਨਾਂ, "ਜੇ ਮੇਰੇ ਸੰਗਠਨ ਵਿੱਚ ਕੋਈ ਅਣਪਛਾਤਾ ਹਮਲਾਵਰ ਹੁੰਦਾ, ਤਾਂ ਉਹ ਕਿੱਥੇ ਹੁੰਦਾ?" ਸਵਾਲ ਦੇ ਨਾਲ ਟਰੇਸ ਲਈ ਸਰਗਰਮੀ ਨਾਲ ਖੋਜ: ਧਮਕੀ ਦਾ ਸ਼ਿਕਾਰ ਇੱਕ ਅਨੁਮਾਨ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ, ਨਾ ਕਿ ਇੱਕ ਅਲਾਰਮ ਨਾਲ।
ਖ਼ਤਰੇ ਦੇ ਸ਼ਿਕਾਰ ਵਿੱਚ ਦੋ ਥਾਵਾਂ 'ਤੇ ਆਰਟੀਫੀਸ਼ੀਅਲ ਇੰਟੈਲੀਜੈਂਸ ਬਹੁਤ ਉਪਯੋਗੀ ਹੈ। ਪਹਿਲੀ ਹੈ ਪਰਿਕਲਪਨਾ ਦੀ ਪੀੜ੍ਹੀ: ਇੱਕ ਹਮਲੇ ਦੀ ਤਕਨੀਕ ਦਿਓ ਅਤੇ ਪੁੱਛੋ "ਜੇ ਇਹ ਤਕਨੀਕ ਮੇਰੀ ਸੰਸਥਾ ਵਿੱਚ ਵਰਤੀ ਗਈ ਸੀ, ਤਾਂ ਇਹ ਕਿਹੜੇ ਲੌਗ ਅਤੇ ਕਿਸ ਪੈਟਰਨ ਵਿੱਚ ਇੱਕ ਨਿਸ਼ਾਨ ਛੱਡੇਗਾ?" ਤੁਸੀਂ ਪੁੱਛ ਸਕਦੇ ਹੋ। ਦੂਜਾ ਸਿਗਨਲ ਐਕਸਟਰੈਕਸ਼ਨ ਹੈ: ਇਹ ਵੱਡੇ ਡੇਟਾ ਵਿੱਚ ਦੁਰਲੱਭ, ਬਾਹਰਲੇ, "ਆਮ ਨਾਲੋਂ ਵੱਖਰਾ" ਨੂੰ ਉਜਾਗਰ ਕਰ ਸਕਦਾ ਹੈ। ਪਰ AI ਨਹੀਂ ਜਾਣਦਾ ਕਿ ਤੁਹਾਡੀ ਸੰਸਥਾ ਲਈ ਆਮ ਕੀ ਹੈ ਅਤੇ ਇਹ ਸੋਚਣ ਦੇ ਜਾਲ ਵਿੱਚ ਫਸ ਸਕਦਾ ਹੈ ਕਿ ਇੱਕ ਅਨੁਮਾਨ "ਸਾਬਤ" ਹੈ। ਖ਼ਤਰੇ ਦੇ ਸ਼ਿਕਾਰ ਵਿੱਚ, AI ਇੱਕ ਦਿਮਾਗੀ ਸਾਥੀ ਅਤੇ ਸਕੈਨਰ ਹੈ; ਸ਼ਿਕਾਰੀ (ਵਿਸ਼ਲੇਸ਼ਕ) ਫੈਸਲਾ ਕਰਦਾ ਹੈ ਕਿ ਕੀ ਸ਼ਿਕਾਰ ਨੂੰ ਅਸਲ ਖ਼ਤਰਾ ਮਿਲਦਾ ਹੈ ਅਤੇ ਕੀ ਇਸਦੀ ਰਿਪੋਰਟ ਕੀਤੀ ਜਾਵੇਗੀ।
ਧਮਕੀ ਸ਼ਿਕਾਰ ਦੇ ਕਦਮ
- ਕਲਪਨਾ. ਇੱਕ ਠੋਸ, ਜਾਂਚਯੋਗ ਵਾਕ: "ਇੱਕ ਹਮਲਾਵਰ ਇੱਕ ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤੇ ਦੇ ਨਾਲ ਗੈਰ-ਕਾਰੋਬਾਰੀ ਘੰਟਿਆਂ ਦੌਰਾਨ ਅੰਦਰੂਨੀ ਨੈੱਟਵਰਕ ਨੂੰ ਸਕੈਨ ਕਰ ਸਕਦਾ ਹੈ।" ਤੁਸੀਂ ਇੱਥੇ ਬ੍ਰੇਨਸਟਾਰਮਿੰਗ ਲਈ AI ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹੋ।
- ਡੇਟਾ ਸਰੋਤ ਦੀ ਪਛਾਣ ਕਰੋ। ਕਿਹੜਾ ਲੌਗ ਪਰਿਕਲਪਨਾ ਨੂੰ ਸਾਬਤ ਕਰਦਾ ਹੈ/ਅਸਮਾਨ ਕਰਦਾ ਹੈ? (ਉਦਾਹਰਣ ਲਈ, ਨੈੱਟਵਰਕ ਸਕੈਨਿੰਗ ਲਈ ਫਾਇਰਵਾਲ ਅਤੇ DNS ਲੌਗ, ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਵਾਧੇ ਲਈ ਪਛਾਣ ਲੌਗ।)
- ਪੁੱਛਗਿੱਛ ਨੂੰ ਡਿਜ਼ਾਈਨ ਕਰੋ। ਉਹ ਪੁੱਛਗਿੱਛ ਜੋ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਪੈਟਰਨ (SIEM ਪੁੱਛਗਿੱਛ ਭਾਸ਼ਾ, KQL, SQL-ਵਰਗੀ) ਦੀ ਖੋਜ ਕਰੇਗੀ। AI ਸਵਾਲਾਂ ਦਾ ਖਰੜਾ ਤਿਆਰ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ; ਪਰ ਤੁਸੀਂ ਪੁੱਛਗਿੱਛ ਦੀ ਸਮੀਖਿਆ ਕਰੋ ਅਤੇ ਇਸਨੂੰ ਚਲਾਓ।
- ਨਤੀਜਾ ਕੱਢੋ. ਸੈਂਕੜੇ ਲਾਈਨਾਂ ਦੇ ਆਉਟਪੁੱਟ ਤੋਂ ਅਸਲ ਸਿਗਨਲ ਨੂੰ ਫਿਲਟਰ ਕਰੋ। ਇੱਥੇ AI ਕਲੱਸਟਰਿੰਗ ਅਤੇ ਸੰਖੇਪੀਕਰਨ ਕਰਦਾ ਹੈ।
- ਪੁਸ਼ਟੀ ਜਾਂ ਖੰਡਨ ਕਰੋ। ਕੱਚੇ ਸਬੂਤ ਅਤੇ ਸੰਦਰਭ ਨਾਲ ਪੁਸ਼ਟੀ ਕਰੋ ਕਿ ਕੀ ਲੱਭਿਆ ਟਰੇਸ ਸੱਚਮੁੱਚ ਖਤਰਨਾਕ ਹੈ ਜਾਂ ਬੇਕਸੂਰ।
- ਨਤੀਜੇ ਨੂੰ ਦਸਤਾਵੇਜ਼ ਬਣਾਓ ਅਤੇ ਇਸਨੂੰ ਇੱਕ ਦ੍ਰਿੜਤਾ ਵਿੱਚ ਬਦਲੋ। ਲੱਭੇ ਗਏ ਅਸਲ ਪੈਟਰਨ ਨੂੰ ਇੱਕ ਸਥਾਈ ਖੋਜ ਨਿਯਮ ਵਿੱਚ ਬਦਲੋ; ਜੇਕਰ ਪਰਿਕਲਪਨਾ ਅਸਫਲ ਹੋ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਉਸ ਨੂੰ ਵੀ ਰਿਕਾਰਡ ਕਰੋ (ਇੱਕ ਨਕਾਰਾਤਮਕ ਨਤੀਜਾ ਵੀ ਜਾਣਕਾਰੀ ਹੈ)।
ਸ਼ਰਤਾਂ: TTP (ਰਣਨੀਤੀਆਂ, ਤਕਨੀਕਾਂ, ਪ੍ਰਕਿਰਿਆਵਾਂ — ਹਮਲਾਵਰ ਦੇ ਵਿਹਾਰਕ ਪੈਟਰਨ)। MITER ATT&CK ਹਮਲਾਵਰ ਤਕਨੀਕਾਂ ਦੀ ਇੱਕ ਗਿਣਿਆ ਅਤੇ ਦਸਤਾਵੇਜ਼ੀ ਲਾਇਬ੍ਰੇਰੀ ਹੈ (ਜਿਵੇਂ ਕਿ T1078 “ਵੈਧ ਖਾਤੇ”); ਇਹ ਧਮਕੀ ਦੇ ਸ਼ਿਕਾਰ ਵਿੱਚ ਇੱਕ ਆਮ ਭਾਸ਼ਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। IOC (ਉਲੰਘਣ ਦਾ ਸੂਚਕ — ਖਰਾਬ IP, ਹੈਸ਼, ਡੋਮੇਨ)। ਚਿੱਟਾ ਸ਼ੋਰ (ਵਾਈਟਲਿਸਟ/ਜਾਣਿਆ-ਚੰਗਾ) ਸ਼ਿਕਾਰ ਦੀ ਬਲੀ ਦੇਣ ਲਈ ਜਾਣਿਆ ਜਾਣ ਵਾਲਾ ਆਮ ਵਿਵਹਾਰ ਹੈ।
ਧਮਕੀ ਦੇ ਸ਼ਿਕਾਰ ਪਹੁੰਚਾਂ ਦੀ ਸਾਰਣੀ
ਪਹੁੰਚ
ਸ਼ੁਰੂਆਤੀ ਬਿੰਦੂ
AI ਦਾ ਯੋਗਦਾਨ
ਧਿਆਨ
ਹਾਇਪੋਥੀਸਿਸ ਅਧਾਰਤ ਸ਼ਿਕਾਰ
"ਜੇ ਕੋਈ ਅਜਿਹਾ ਹਮਲਾਵਰ ਹੁੰਦਾ..."
ਹਾਇਪੋਥੀਸਿਸ ਪੀੜ੍ਹੀ, ਪੈਟਰਨ ਵਰਣਨ
ਪਰਿਕਲਪਨਾ ਸਬੂਤ ਨਹੀਂ ਹੈ
ਆਈਓਸੀ ਅਧਾਰਤ ਸ਼ਿਕਾਰ
ਜਾਣਿਆ ਬੁਰਾ ਸੂਚਕ
ਲੌਗਸ ਨਾਲ ਮੇਲ ਖਾਂਦਾ ਆਈ.ਓ.ਸੀ
ਪੁਰਾਣਾ/ਗਲਤ IOC ਗੁੰਮਰਾਹ ਕਰਦਾ ਹੈ
TTP/ATT&CK ਅਧਾਰਿਤ ਸ਼ਿਕਾਰ
ਇੱਕ ਤਕਨੀਕ (ਟੀ-ਨੰਬਰ)
ਤਕਨੀਕ ਨੂੰ ਲੌਗ ਪੈਟਰਨ ਵਿੱਚ ਬਦਲਣਾ
ਤਕਨੀਕ ≠ ਸਿੰਗਲ ਪੈਟਰਨ
ਅਸੰਗਤਤਾ ਆਧਾਰਿਤ ਸ਼ਿਕਾਰ
ਅੰਕੜਾ ਵਿਵਹਾਰ
ਆਊਟਲੀਅਰ ਨੂੰ ਹਾਈਲਾਈਟ ਕਰੋ
ਵਿਰੋਧੀ ≠ ਬੁਰਾ ਵਿਸ਼ਵਾਸ
ਸਟੈਕ ਬਾਰੰਬਾਰਤਾ ਵਿਸ਼ਲੇਸ਼ਣ
"ਸਭ ਤੋਂ ਦੁਰਲੱਭ ਕੀ ਹੈ?"
ਦੁਰਲੱਭ ਘਟਨਾ ਨੂੰ ਲੱਭਣਾ
ਦੁਰਲੱਭ ≠ ਖਤਰਨਾਕ
ਤਿੰਨ ਛੋਟੇ ਕੇਸ
ਕੇਸ 1 - ਦੁਰਲੱਭ ਨੂੰ ਲੱਭਣਾ। ਇੱਕ ਸ਼ਿਕਾਰੀ ਪੁੱਛ ਸਕਦਾ ਹੈ, "ਅੰਦਰੂਨੀ ਨੈੱਟਵਰਕ 'ਤੇ ਕਿਹੜੀ ਪ੍ਰਕਿਰਿਆ ਸਭ ਤੋਂ ਘੱਟ ਕੰਪਿਊਟਰਾਂ 'ਤੇ ਚੱਲਦੀ ਹੈ ਪਰ ਸਭ ਤੋਂ ਵੱਧ ਨੈੱਟਵਰਕ ਕੁਨੈਕਸ਼ਨ ਸਥਾਪਤ ਕਰਦੀ ਹੈ?" ਆਪਣੀ ਪਰਿਕਲਪਨਾ ਨੂੰ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ। AI ਅਗਿਆਤ ਪ੍ਰਕਿਰਿਆ-ਕੁਨੈਕਸ਼ਨ ਡੇਟਾ ਤੋਂ ਇੱਕ ਪੈਟਰਨ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ: svchost32.exe ਨਾਮ ਦੀ ਇੱਕ ਪ੍ਰਕਿਰਿਆ, ਸਿਰਫ 2 ਮਸ਼ੀਨਾਂ 'ਤੇ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ, 340 ਵੱਖ-ਵੱਖ ਬਾਹਰੀ ਪਤਿਆਂ ਨਾਲ ਜੁੜ ਰਹੀ ਹੈ। ਸ਼ਿਕਾਰੀ ਇਸ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ; ਇਹ ਇੱਕ ਮਾਲਵੇਅਰ ਲੱਭਦਾ ਹੈ ਜੋ ਜਾਇਜ਼ svchost.exe ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ। AI ਨੇ ਦੁਰਲੱਭ ਨੂੰ ਫਿਲਟਰ ਕੀਤਾ; ਸ਼ਿਕਾਰੀ ਨੇ ਨਿਦਾਨ ਅਤੇ ਦਖਲਅੰਦਾਜ਼ੀ ਕੀਤੀ.
ਕੇਸ 2 - ਅਸਫਲ (ਪਰ ਕੀਮਤੀ) ਸ਼ਿਕਾਰ। ਇੱਕ ਸ਼ਿਕਾਰੀ ਨੇ ਪੁੱਛਿਆ, "ਕੀ ਗੈਰ-ਕਾਰੋਬਾਰੀ ਘੰਟਿਆਂ ਦੌਰਾਨ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਡਾਟਾ ਡਾਊਨਲੋਡ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ?" ਆਪਣੀ ਪਰਿਕਲਪਨਾ ਨੂੰ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ; AI ਸੰਬੰਧਿਤ ਪੁੱਛਗਿੱਛ ਡਰਾਫਟ ਲਿਖਦਾ ਹੈ। ਨਤੀਜਾ: 3 ਉਪਭੋਗਤਾਵਾਂ ਨੇ ਰਾਤ ਨੂੰ ਡਾਊਨਲੋਡ ਕੀਤਾ, ਪਰ ਇਹ ਤਿੰਨੋਂ ਵਿਦੇਸ਼ੀ ਦਫਤਰੀ ਕਰਮਚਾਰੀ ਹਨ ਅਤੇ ਸਮਾਂ ਖੇਤਰ ਦੇ ਅੰਤਰਾਂ ਕਾਰਨ ਕਾਰੋਬਾਰੀ ਸਮੇਂ ਦੌਰਾਨ ਕੰਮ ਕਰਦੇ ਹਨ। ਪਰਿਕਲਪਨਾ ਦਾ ਖੰਡਨ ਕੀਤਾ ਗਿਆ ਹੈ. ਸ਼ਿਕਾਰੀ ਇਸ ਨੂੰ "ਨਕਾਰਾਤਮਕ ਨਤੀਜੇ" ਵਜੋਂ ਦਰਜ ਕਰਦਾ ਹੈ ਅਤੇ ਇਹਨਾਂ 3 ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਭਵਿੱਖ ਦੇ ਸ਼ਿਕਾਰਾਂ ਲਈ ਅਪਵਾਦ ਵਜੋਂ ਨੋਟ ਕਰਦਾ ਹੈ। ਇੱਥੋਂ ਤੱਕ ਕਿ ਅਸਫਲ ਸ਼ਿਕਾਰ ਨੇ ਸਾਨੂੰ ਸੰਸਥਾ ਨੂੰ ਚੰਗੀ ਤਰ੍ਹਾਂ ਜਾਣਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੱਤੀ।
ਕੇਸ 3 - ਤਿਆਰ ਕੀਤਾ ਤਕਨੀਕੀ ਜਾਲ। ਇੱਕ ਸ਼ਿਕਾਰੀ AI ਨੂੰ ਪੁੱਛਦਾ ਹੈ "ਮੈਂ ਆਪਣੀ ਸੰਸਥਾ ਵਿੱਚ T1055 ਤਕਨੀਕ ਦੀ ਖੋਜ ਕਿਵੇਂ ਕਰਾਂ?" ਕਹਿੰਦਾ ਹੈ। AI ਇੱਕ ਭਰੋਸੇਮੰਦ ਪੁੱਛਗਿੱਛ ਅਤੇ ਦਾਅਵਾ ਲਿਖਦਾ ਹੈ ਕਿ "T1055 ਹੇਠ ਦਿੱਤੀ ਇਵੈਂਟ ਆਈਡੀ ਤਿਆਰ ਕਰਦਾ ਹੈ"; ਪਰ ਉਸਨੇ ਜੋ ਇਵੈਂਟ ਆਈਡੀ ਦਿੱਤੀ ਹੈ ਉਹ ਗਲਤ ਹੈ ਅਤੇ ਮਾਡਲ ਨੇ ਇੱਕ ATT&CK ਉਪ-ਤਕਨੀਕ ਬਣਾਈ ਹੈ। Avcı MITER ATT&CK ਰਿਕਾਰਡ ਖੋਲ੍ਹਦਾ ਹੈ, ਤਕਨੀਕੀ ਵਰਣਨ ਅਤੇ ਅਸਲ ਲਾਗ ਸਰੋਤਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ, ਅਤੇ ਗਲਤ ਇਵੈਂਟ ID ਨੂੰ ਠੀਕ ਕਰਦਾ ਹੈ। ਸਬਕ: AI ਦੁਆਰਾ ਦਿੱਤੇ ਹਰ ਤਕਨੀਕੀ ਵੇਰਵੇ (ਇਵੈਂਟ ਆਈ.ਡੀ., ਟੀ-ਨੰਬਰ, ਲੌਗ ਫੀਲਡ) ਨੂੰ ਅਧਿਕਾਰਤ ਸਰੋਤ ਨਾਲ ਪ੍ਰਮਾਣਿਤ ਕਰੋ।
ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ / ਮਜ਼ਬੂਤ ਪ੍ਰੋਂਪਟ
ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ:
ਪਤਾ ਕਰੋ ਕਿ ਕੀ ਮੇਰੇ ਨੈੱਟਵਰਕ 'ਤੇ ਕੋਈ ਹਮਲਾਵਰ ਹੈ।
ਇਹ ਦਾਅਵਾ ਪਰਿਕਲਪਨਾ-ਮੁਕਤ, ਡੇਟਾ-ਮੁਕਤ, ਅਸੀਮਤ ਅਤੇ ਅਪ੍ਰਮਾਣਿਤ ਹੈ। AI ਇੱਕ ਆਮ ਜਾਂ ਬਣੀ ਸੂਚੀ ਤਿਆਰ ਕਰਦਾ ਹੈ; ਇਸ ਦਾ ਕੋਈ ਫਾਇਦਾ ਨਹੀਂ ਹੈ।
ਸ਼ਕਤੀਸ਼ਾਲੀ ਪ੍ਰਾਉਟ:
ਤੁਹਾਡੀ ਭੂਮਿਕਾ: ਸਹਾਇਕ ਜੋ ਧਮਕੀ ਦੇ ਸ਼ਿਕਾਰੀ ਨੂੰ ਵਿਚਾਰ ਅਤੇ ਰੂਪਰੇਖਾ ਦਿੰਦਾ ਹੈ। ਫੈਸਲਾ ਨਾ ਕਰੋ, ਇਹ ਨਾ ਕਹੋ ਕਿ "ਇੱਕ ਧਮਕੀ ਹੈ"। ਮੇਰੀ ਪਰਿਕਲਪਨਾ: "ਇੱਕ ਸਮਝੌਤਾ ਕੀਤਾ ਖਾਤਾ ਗੈਰ-ਕਾਰੋਬਾਰੀ ਘੰਟਿਆਂ ਦੌਰਾਨ ਅੰਦਰੂਨੀ ਪੋਰਟਾਂ ਨੂੰ ਸਕੈਨ ਕਰ ਰਿਹਾ ਹੋ ਸਕਦਾ ਹੈ।" ਹੇਠ ਲਿਖੀਆਂ ਚੀਜ਼ਾਂ ਤਿਆਰ ਕਰੋ: (1) ਉਹਨਾਂ ਲੌਗ ਸਰੋਤਾਂ ਦੀ ਸੂਚੀ ਬਣਾਓ ਜੋ ਇਸ ਪਰਿਕਲਪਨਾ ਨੂੰ ਸਾਬਤ ਕਰਨਗੇ ਅਤੇ ਡਿਸਫਿਊਜ਼ ਕਰਨਗੇ, (2) ਖੋਜ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਠੋਸ ਪੈਟਰਨ ਦਾ ਵਰਣਨ ਕਰੋ (ਕਿਹੜੇ ਖੇਤਰ, ਕੀ ਥ੍ਰੈਸ਼ਹੋਲਡ), (3) ਇੱਕ ਉਦਾਹਰਨ ਪੁੱਛਗਿੱਛ ਦਾ ਡਰਾਫਟ ਲਿਖੋ ਅਤੇ ਹਰੇਕ ਲਾਈਨ 'ਤੇ ਟਿੱਪਣੀ ਕਰੋ, (4) ਲਿਖੋ ਕਿ ਨਤੀਜੇ ਵਜੋਂ ਕਿਹੜੀਆਂ ਮਾਸੂਮ ਵਿਆਖਿਆਵਾਂ ਖਤਮ ਹੋ ਜਾਣਗੀਆਂ। ਸੰਬੰਧਿਤ MITER ATT&CK ਤਕਨੀਕ ਦਾ ਸੁਝਾਅ ਦਿਓ, ਪਰ T-ਨੰਬਰ ਅਤੇ ਇਵੈਂਟ ID ਨੂੰ "[MITER ਤੋਂ ਪ੍ਰਮਾਣਿਤ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ]" ਵਜੋਂ ਮਾਰਕ ਕਰੋ, ਇਸਨੂੰ ਨਾ ਬਣਾਓ।
ਮਜ਼ਬੂਤ ਦਾਅਵਾ ਇੱਕ ਠੋਸ ਪਰਿਕਲਪਨਾ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ, ਸਬੂਤ/ਖੰਡਨ ਦੇ ਸੰਤੁਲਨ ਨੂੰ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ, ਪੁੱਛਗਿੱਛ ਦੀ ਵਿਆਖਿਆ ਕੀਤੀ ਗਈ ਹੈ, ਅਤੇ ਤਸਦੀਕ ਲਈ ਤਕਨੀਕੀ ਵੇਰਵੇ ਛੱਡਦੀ ਹੈ।
ਕਾਪੀ ਕਰਨ ਯੋਗ ਪ੍ਰੋਂਪਟ ਟੈਂਪਲੇਟਸ
ਮੇਰੀ ਸੰਸਥਾ ਲਈ ਹਾਈਪੋਥੀਸਿਸ ਜਨਰੇਸ਼ਨ ਟੈਂਪਲੇਟ [ਹਸਤੀ: ਜਿਵੇਂ ਕਿ [ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ / ਕਲਾਉਡ / ਐਂਡਪੁਆਇੰਟ] 5 ਦੇ ਸੰਦਰਭ ਵਿੱਚ ਪਰੀਖਣਯੋਗ ਧਮਕੀ ਸ਼ਿਕਾਰ ਅਨੁਮਾਨਾਂ ਨੂੰ ਤਿਆਰ ਕਰੋ। ਹਰੇਕ ਪਰਿਕਲਪਨਾ ਲਈ: (1) ਹਮਲਾਵਰ ਵਿਵਹਾਰ ਨੂੰ ਇਹ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ, (2) ਕਿਹੜਾ ਲੌਗ ਸਰੋਤ ਸਬੂਤ/ਖੰਡਨ ਪ੍ਰਦਾਨ ਕਰੇਗਾ, (3) ਸੰਭਾਵਿਤ ਪੈਟਰਨ। ਟੈਸਟ ਕਰਨ ਯੋਗ ਵਾਕ ਬਣਾਓ, ਆਮ ਨਹੀਂ।
ਟੈਕਨੀਕ ਪੈਟਰਨ ਪੈਟਰਨ ਮੈਂ ਆਪਣੀ [ਤਕਨੀਕ ਨਾਮ] ਸੰਸਥਾ ਵਿੱਚ ਹੇਠਾਂ ਦਿੱਤੀ ਹਮਲਾ ਤਕਨੀਕ ਦੀ ਖੋਜ ਕਰਾਂਗਾ। ਉਤਪੰਨ ਕਰੋ: (1) ਲੌਗ ਖੇਤਰ ਜਿੱਥੇ ਤਕਨੀਕ ਆਮ ਤੌਰ 'ਤੇ ਆਪਣਾ ਨਿਸ਼ਾਨ ਛੱਡਦੀ ਹੈ, (2) ਠੋਸ ਪੈਟਰਨ ਅਤੇ ਥ੍ਰੈਸ਼ਹੋਲਡ ਲੱਭਣ ਲਈ, (3) ਨਿਰਦੋਸ਼ (ਗਲਤ ਸਕਾਰਾਤਮਕ) ਸਥਿਤੀਆਂ ਜੋ ਇਸ ਪੈਟਰਨ ਨੂੰ ਚਾਲੂ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਸੰਬੰਧਿਤ MITRE ATT&CK T-ਨੰਬਰ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰੋ ਪਰ "[MITER ਤੋਂ ਪ੍ਰਮਾਣਿਤ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ]" ਫਲੈਗ ਨਾਲ; ਮਨਘੜਤ ਇਵੈਂਟ ਆਈਡੀ/ਨੰਬਰ ਨਾ ਦਿਓ।
ਸਵਾਲ ਡਰਾਫਟ ਟੈਮਪਲੇਟ ਇੱਕ [SIEM/KQL/SQL] ਪੁੱਛਗਿੱਛ ਡਰਾਫਟ ਲਿਖੋ ਜੋ ਹੇਠਾਂ ਦਿੱਤੇ ਪੈਟਰਨ ਦੀ ਖੋਜ ਕਰਦਾ ਹੈ: [ਪੈਟਰਨ ਵਰਣਨ]। ਹਰੇਕ ਲਾਈਨ 'ਤੇ ਟਿੱਪਣੀ ਕਰੋ, ਦੱਸੋ ਕਿ ਤੁਸੀਂ ਕਿਸ ਖੇਤਰ ਨੂੰ ਫਿਲਟਰ ਕਰ ਰਹੇ ਹੋ ਅਤੇ ਕਿਉਂ, ਅਤੇ ਪ੍ਰਦਰਸ਼ਨ ਜੋਖਮਾਂ ਨੂੰ ਚਿੰਨ੍ਹਿਤ ਕਰੋ। ਮੈਂ ਪੁੱਛਗਿੱਛ ਦੀ ਸਮੀਖਿਆ ਕਰਾਂਗਾ ਅਤੇ ਇਸਨੂੰ ਚਲਾਵਾਂਗਾ; ਇਹ ਨਾ ਸੋਚੋ ਕਿ ਤੁਸੀਂ ਇਸਨੂੰ ਚਲਾਓਗੇ। ਮੈਨੂੰ ਪਤਾ ਹੈ ਸਕੀਮ ਦੇ ਅਨੁਸਾਰ ਖੇਤਰ ਦੇ ਨਾਮ "[ਸਕੀਮਾ ਨੂੰ ਸਹੀ]" ਚਿੰਨ੍ਹਿਤ ਛੱਡੋ।
ਨਮੂਨੇ ਨੂੰ ਖਤਮ ਕਰਨ ਦਾ ਨਤੀਜਾਮੇਰੇ ਸ਼ਿਕਾਰ ਦੇ ਨਤੀਜੇ ਨੇ ਹੇਠ ਲਿਖੀਆਂ ਲਾਈਨਾਂ (ਅਗਿਆਤ) ਪ੍ਰਾਪਤ ਕੀਤੀਆਂ: [ਪੇਸਟ]। ਉਹਨਾਂ ਨੂੰ ਸਮੂਹ ਬਣਾਓ, ਅਤੇ ਹਰੇਕ ਸਮੂਹ ਲਈ (1) ਇੱਕ ਖਤਰਨਾਕ ਦ੍ਰਿਸ਼, (2) ਘੱਟੋ-ਘੱਟ 2 ਨਿਰਦੋਸ਼ ਸਪੱਸ਼ਟੀਕਰਨ, ਅਤੇ (3) ਵੱਖਰੇ ਕਰਨ ਲਈ ਵਾਧੂ ਸਬੂਤ ਲਿਖੋ। ਫੈਸਲਾ ਲੈਣਾ; ਮੈਨੂੰ ਤੁਹਾਨੂੰ ਵੱਖ ਨਾ ਹੋਣ ਦਿਓ। ਕਿਸੇ ਅਜਿਹੇ ਦਾਅਵੇ ਲਈ "[ਕੋਈ ਅਧਾਰ ਨਹੀਂ]" ਮਾਰਕ ਕਰੋ ਜਿਸਦਾ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਹੈ।
ਆਮ ਗਲਤੀਆਂ
- ਅਨੁਮਾਨਾਂ ਤੋਂ ਬਿਨਾਂ ਸ਼ਿਕਾਰ ਕਰਨਾ. "ਕੁਝ ਲੱਭੋ" ਕਹਿਣਾ AI ਨੂੰ ਅਨੁਮਾਨ ਲਗਾਉਣ ਅਤੇ ਬਣਾਉਣ ਲਈ ਧੱਕਦਾ ਹੈ; ਸ਼ਿਕਾਰ ਇੱਕ ਠੋਸ, ਪਰਖਯੋਗ ਵਾਕ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ।
- ਸਬੂਤ ਲਈ ਇੱਕ ਅਨੁਮਾਨ ਨੂੰ ਗਲਤ ਕਰਨਾ. ਸ਼ਿਕਾਰ ਇੱਕ ਸੰਭਾਵਨਾ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ; ਲੱਭਿਆ ਗਿਆ ਟਰੇਸ ਉਦੋਂ ਤੱਕ "ਖਤਰਾ" ਨਹੀਂ ਹੈ ਜਦੋਂ ਤੱਕ ਇਹ ਕੱਚੇ ਸਬੂਤ ਦੁਆਰਾ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ.
- ਆਪਣੇ ਆਪ ਹੀ ਉਲਟ ਨੂੰ ਬੁਰਾ ਸਮਝਣਾ। ਦੁਰਲੱਭ/ਆਊਟਲੀਅਰ ਅਕਸਰ ਨਿਰਦੋਸ਼ ਹੁੰਦਾ ਹੈ (ਰੱਖ-ਰਖਾਅ, ਨਵਾਂ ਸੌਫਟਵੇਅਰ, ਇਕ ਵਾਰੀ ਨੌਕਰੀ); ਸੰਦਰਭ ਦੇ ਨਾਲ ਖੋਜੋ.
- ਤਕਨੀਕੀ ਵੇਰਵਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕੀਤੀ ਜਾ ਰਹੀ। ਏਆਈ ਈਵੈਂਟ ਆਈਡੀ, ਟੀ-ਨੰਬਰ ਅਤੇ ਲੌਗ ਫੀਲਡ ਨਾਲ ਮੇਲ ਕਰ ਸਕਦਾ ਹੈ; MITER ATT&CK ਅਤੇ ਉਤਪਾਦ ਦਸਤਾਵੇਜ਼ਾਂ ਨਾਲ ਪੁਸ਼ਟੀ ਕਰੋ।
- ਬਰਬਾਦ ਕੈਚ ਨੂੰ ਦੂਰ ਸੁੱਟ ਦਿੱਤਾ. ਨਕਾਰਾਤਮਕ ਨਤੀਜਾ ਵੀ ਗਿਆਨ ਹੈ: ਸੰਗਠਨ ਨੂੰ ਚੰਗੀ ਤਰ੍ਹਾਂ ਜਾਣਦਾ ਹੈ, ਭਵਿੱਖ ਦੇ ਝੂਠੇ ਸਕਾਰਾਤਮਕ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ; ਦਸਤਾਵੇਜ਼।
ਸੰਕੇਤ: ਇੱਕ ਚੰਗੀ ਧਮਕੀ ਸ਼ਿਕਾਰ ਪਰਿਕਲਪਨਾ "ਪਰੀਖਣਯੋਗ" ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ: ਇੱਕ ਠੋਸ ਦਾਅਵਾ ਜੋ ਸੱਚ ਜਾਂ ਗਲਤ ਸਾਬਤ ਹੋ ਸਕਦਾ ਹੈ। "ਕੀ ਮੇਰੇ ਨੈੱਟਵਰਕ ਵਿੱਚ ਕੁਝ ਬੁਰਾ ਹੈ?" ਟੈਸਟ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ; "ਕੀ ਗੈਰ-ਕਾਰੋਬਾਰੀ ਸਮੇਂ ਦੌਰਾਨ ਖਾਤਾ X 50 ਤੋਂ ਵੱਧ ਅੰਦਰੂਨੀ IPs ਨਾਲ ਕਨੈਕਟ ਹੋਇਆ?" ਟੈਸਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
ਧਿਆਨ ਦਿਓ: ਧਮਕੀ ਦਾ ਸ਼ਿਕਾਰ ਸਿਰਫ਼ ਉਹਨਾਂ ਸਿਸਟਮਾਂ 'ਤੇ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਤੁਸੀਂ ਕਰਨ ਲਈ ਅਧਿਕਾਰਤ ਹੋ। AI ਨੂੰ ਕਿਸੇ ਹੋਰ ਸੰਸਥਾ, ਇੱਕ ਵਿਅਕਤੀ, ਜਾਂ ਇੱਕ ਨੈਟਵਰਕ ਦੀ "ਪੜਤਾਲ" ਕਰਨ ਲਈ ਕਹਿਣਾ ਜਿਸ ਲਈ ਤੁਹਾਡੇ ਕੋਲ ਇਜਾਜ਼ਤ ਨਹੀਂ ਹੈ, ਇੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਹੈ ਅਤੇ ਇਹ ਇਸ ਮਾਡਿਊਲ ਤੋਂ ਬਾਹਰ ਹੈ।
ਸਾਰੰਸ਼ ਵਿੱਚ
ਧਮਕੀ ਦਾ ਸ਼ਿਕਾਰ ਇੱਕ ਅਲਾਰਮ ਦੀ ਉਡੀਕ ਕੀਤੇ ਬਿਨਾਂ ਇੱਕ ਲੁਕੇ ਹੋਏ ਹਮਲਾਵਰ ਦੇ ਨਿਸ਼ਾਨਾਂ ਦੀ ਸਰਗਰਮੀ ਨਾਲ ਖੋਜ ਕਰ ਰਿਹਾ ਹੈ, ਅਤੇ ਇਹ ਇੱਕ ਅਲਾਰਮ ਦੀ ਬਜਾਏ ਇੱਕ ਅਨੁਮਾਨ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ। AI ਇਸ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚ ਦੋ ਸ਼ਕਤੀਸ਼ਾਲੀ ਯੋਗਦਾਨਾਂ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦਾ ਹੈ: ਟੈਸਟ ਕਰਨ ਯੋਗ ਅਨੁਮਾਨ ਅਤੇ ਪੁੱਛਗਿੱਛ ਡਰਾਫਟ ਤਿਆਰ ਕਰਨਾ, ਅਤੇ ਵੱਡੇ ਡੇਟਾ ਤੋਂ ਦੁਰਲੱਭ/ਆਊਟਲੀਅਰ ਸਿਗਨਲਾਂ ਨੂੰ ਫਿਲਟਰ ਕਰਨਾ। ਪਰ AI ਇਹ ਨਹੀਂ ਜਾਣਦਾ ਹੈ ਕਿ ਤੁਹਾਡੀ ਸੰਸਥਾ ਲਈ ਆਮ ਕੀ ਹੈ, ਇਹ ਤਕਨੀਕੀ ਵੇਰਵੇ ਬਣਾ ਸਕਦਾ ਹੈ ਅਤੇ ਸਬੂਤ ਲਈ ਇੱਕ ਅਨੁਮਾਨ ਨੂੰ ਗਲਤ ਕਰਨ ਦੇ ਜਾਲ ਵਿੱਚ ਫਸ ਸਕਦਾ ਹੈ। ਇਸ ਲਈ ਸ਼ਿਕਾਰ ਦੇ ਛੇ ਪੜਾਅ ਹੁੰਦੇ ਹਨ (ਕਲਪਨਾ, ਡੇਟਾ, ਪੁੱਛਗਿੱਛ, ਐਬਸਟਰੈਕਟ, ਪ੍ਰਮਾਣਿਤ, ਦਸਤਾਵੇਜ਼) ਅਤੇ ਹਰ ਪੜਾਅ 'ਤੇ ਫੈਸਲਾ ਸ਼ਿਕਾਰੀ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ। ਵਿਪਰੀਤ ≠ ਬੁਰਾ, ਅਨੁਮਾਨ ≠ ਸਬੂਤ, AI ਦੁਆਰਾ ਦਿੱਤਾ ਗਿਆ ਤਕਨੀਕੀ ਵੇਰਵਾ ≠ ਸਹੀ; ਸਾਰੇ ਕੱਚੇ ਸਬੂਤ ਅਤੇ MITER ATT&CK ਦੁਆਰਾ ਪੁਸ਼ਟੀ ਕੀਤੇ ਗਏ ਹਨ।
ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਕੰਮ
ਆਪਣੀ ਖੁਦ ਦੀ ਸੰਸਥਾ (ਜਾਂ ਇੱਕ ਨਮੂਨਾ ਵਾਤਾਵਰਣ) ਲਈ "ਹਾਇਪੋਥੀਸਿਸ ਜਨਰੇਸ਼ਨ" ਟੈਮਪਲੇਟ ਨਾਲ AI ਤੋਂ 5 ਧਮਕੀ ਸ਼ਿਕਾਰ ਅਨੁਮਾਨ ਪ੍ਰਾਪਤ ਕਰੋ। ਸਭ ਤੋਂ ਵੱਧ ਟੈਸਟ ਕਰਨ ਯੋਗ ਚੁਣੋ, "ਪੈਟਰਨ ਤਕਨੀਕ" ਅਤੇ "ਕਵੇਰੀ ਡਰਾਫਟ" ਟੈਂਪਲੇਟਸ ਨਾਲ ਇੱਕ ਪੁੱਛਗਿੱਛ ਦਾ ਖਰੜਾ ਤਿਆਰ ਕਰੋ, ਪੁੱਛਗਿੱਛ ਵਿੱਚ ਹਰੇਕ ਕਤਾਰ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰੋ ਅਤੇ MITER ATT&CK ਵਿੱਚ ਹਰੇਕ ਸੁਝਾਏ ਗਏ ਟੀ-ਨੰਬਰ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰੋ। ਇੱਕ ਛੋਟੇ ਸ਼ਿਕਾਰ ਨੋਟ ਵਿੱਚ ਨਤੀਜਾ ਲਿਖੋ (ਕੀ ਪਰਿਕਲਪਨਾ ਦੀ ਪੁਸ਼ਟੀ ਹੋਈ, ਗਲਤ ਸਾਬਤ ਹੋਈ, ਤੁਸੀਂ ਕੀ ਸਿੱਖਿਆ)।
ਚੈੱਕਲਿਸਟ
- [ ] ਮੈਂ ਇੱਕ ਠੋਸ, ਪਰਖਣਯੋਗ ਪਰਿਕਲਪਨਾ ਨਾਲ ਆਪਣੀ ਖੋਜ ਸ਼ੁਰੂ ਕੀਤੀ।
- [ ] ਮੈਂ ਲੌਗ ਸਰੋਤਾਂ ਦੀ ਪਛਾਣ ਕੀਤੀ ਹੈ ਜੋ ਪਰਿਕਲਪਨਾ ਨੂੰ ਸਾਬਤ ਅਤੇ ਰੱਦ ਕਰਨਗੇ।
- [ ] ਮੈਂ ਪੁੱਛਗਿੱਛ ਡਰਾਫਟ ਦੀ ਹਰ ਲਾਈਨ ਦੀ ਸਮੀਖਿਆ ਕੀਤੀ ਅਤੇ ਇਸਨੂੰ ਆਪਣੀ ਸਕੀਮਾ ਵਿੱਚ ਅਨੁਕੂਲਿਤ ਕੀਤਾ।
- [ ] ਮੈਂ ਅਧਿਕਾਰਤ ਸਰੋਤ ਨਾਲ ਪ੍ਰਸਤਾਵਿਤ MITER ATT&CK ਤਕਨੀਕ ਅਤੇ ਇਵੈਂਟ ਆਈਡੀ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ।
- [ ] ਮੈਂ ਕੱਚੇ ਸਬੂਤ ਅਤੇ ਸੰਦਰਭ ਦੇ ਨਾਲ ਹਰੇਕ ਸੰਕੇਤ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ; ਮੈਂ ਆਪਣੇ ਆਪ ਹੀ ਉਲਟ ਨੂੰ ਬੁਰਾ ਨਹੀਂ ਸਮਝਿਆ।
- [ ] ਮੈਂ ਉਸ ਪਰਿਕਲਪਨਾ ਦਾ ਦਸਤਾਵੇਜ਼ੀਕਰਨ ਵੀ ਕੀਤਾ ਜੋ ਅਸਫਲ ਰਿਹਾ (ਨਕਾਰਾਤਮਕ ਨਤੀਜਾ ਜਾਣਕਾਰੀ ਹੈ)।
- [ ] ਮੈਂ ਸਿਰਫ਼ ਉਹਨਾਂ ਸਿਸਟਮਾਂ 'ਤੇ ਹੀ ਸ਼ਿਕਾਰ ਕੀਤਾ ਜਿਨ੍ਹਾਂ ਦਾ ਮੈਨੂੰ ਸ਼ਿਕਾਰ ਕਰਨ ਦਾ ਅਧਿਕਾਰ ਸੀ।