ඒකක
1. සයිබර් ආරක්ෂාව පිළිබඳ කෘතිම බුද්ධිය හැඳින්වීම: භූමිකාවන්, සීමා මායිම්, ආරක්ෂක ආචාර ධර්ම සහ සත්‍යාපනය 2. ලඝු-සටහන සහ SIEM විශ්ලේෂණය: කෘත්‍රිම බුද්ධිය සමඟ ශබ්දයෙන් සිදුවීම වෙන් කිරීම 3. තර්ජන දඩයම් කිරීම: උපකල්පන ස්ථාපිත කිරීම සහ කෘතිම බුද්ධිය සමඟ සංඥා සෙවීම 4. අවදානම් පරිලෝකනය සහ ප්‍රමුඛතාවය: CVE, CVSS, EPSS සහ සන්දර්භය සමඟ නිවැරදිව වර්ග කිරීම 5. සිද්ධි ප්‍රතිචාරය: කෘත්‍රිම බුද්ධිය සමඟ වේගවත් විශ්ලේෂණය, ක්‍රීඩා පොත සහ පාලිත තීරණය 6. තතුබෑම් සහ සමාජ ඉංජිනේරු විශ්ලේෂණය: විද්‍යුත් තැපෑල, URL සහ ශීර්ෂ සමාලෝචනය 7. ආරක්‍ෂිත කේත සමාලෝචනය සහ ස්ථිතික විශ්ලේෂණය: කෘත්‍රිම බුද්ධියෙන් දුර්වලතා සොයා ගැනීම 8. තර්ජන බුද්ධිය: IOC, TTP, MITER ATT&CK සහ කෘතිම බුද්ධිය සමඟින් සංවේදී කිරීම 9. වාර්තා කිරීම සහ සන්නිවේදනය: සොයාගැනීම්වල සිට තාක්ෂණික වාර්තා දක්වා විධායක සාරාංශය දක්වා 10. සීමා මායිම්, පෞද්ගලිකත්වය, ආචාර ධර්ම සහ අනවසර භාවිතය තහනම් කිරීම 11. අවසානය සිට අවසානය දක්වා SOC කාර්ය ප්‍රවාහය, ස්වයංක්‍රීයකරණය (SOAR), තත්ත්ව කළමනාකරණය සහ ස්වයං-විගණනය
ඒකකය 1 / 11

සයිබර් ආරක්ෂාව පිළිබඳ කෘතිම බුද්ධිය හැඳින්වීම: භූමිකාවන්, සීමා මායිම්, ආරක්ෂක ආචාර ධර්ම සහ සත්‍යාපනය

ලාභ:

  • කෘත්‍රිම බුද්ධිය ආරක්‍ෂක ආරක්‍ෂක කාර්ය ප්‍රවාහයේ (හඳුනා ගැනීම, විශ්ලේෂණය, මැදිහත්වීම, වැඩිදියුණු කිරීම, වාර්තා කිරීම) කාලය ඉතිරි කරන්නේ කොතැනද යන්න සහ කාර්ය අවදානම් මට්ටම අනුව ආරක්‍ෂක තීරණාත්මක තීරණ (ප්‍රහාර ප්‍රකාශ කිරීම, හුදකලා කිරීම, අවහිර කිරීම, නිල වාර්තාව) විශ්ලේෂකයාට ඉතිරි කරන්නේ කොතැනද යන්න වෙන්කර හඳුනා ගැනීමට හැකි වීම.
  • එක් එක් AI ප්‍රතිදානය අමු සාක්ෂි (ලොග්, IOC, CVE, කේතය) වෙත සම්බන්ධ කිරීමේ විනය යෙදීමේ හැකියාව, එය ස්වාධීනව පරීක්ෂා කර සන්දර්භය පෙරීම හරහා එය සම්මත කිරීම
  • KVKK/පෞද්ගලිකත්වයේ විෂය පථය තුළ ලොග් සහ ආරක්ෂක දත්ත නිර්නාමික කිරීමට සහ බලයලත්, ආරක්ෂක අරමුණු සහ ලිඛිත අවසරය ඇතිව පමණක් භාවිතා කිරීමට පුරුදු වීමට ඇති හැකියාව.

ආරක්‍ෂක මෙහෙයුම් මධ්‍යස්ථානයක (ඉංග්‍රීසියෙන් SOC - ආරක්‍ෂක මෙහෙයුම් මධ්‍යස්ථානය; සංවිධානයේ ජාලය, සේවාදායකයන් සහ පරිශීලකයන් 24/7 නිරීක්ෂණය කරන කණ්ඩායම), සෑම තත්පරයකම සිදුවීම් වාර්තා දහස් ගණනක් ගලා යයි. පාන්දර 3:14 ට රුසියාවේ සේවාදායකයකට සම්බන්ධ සේවකයෙක්: මෙය ප්‍රහාරයක් හෝ විදේශගත ව්‍යාපාරික සංචාරයක්ද? එක් පරිශීලකයෙක් මිනිත්තු පහක් තුළ ගොනු 4,000ක් සංකේතනය කළේය: මෙය ransomware හෝ උපස්ථ මෙවලමක්ද? විද්‍යුත් තැපෑලක් "ඉන්වොයිසිය අමුණා ඇත" යයි කියයි: මෙය සැබෑ ගිණුම්කරණ විද්‍යුත් තැපෑලක් ද තතුබෑම් ද? කේත සමාලෝචනයකදී, SQL විමසුමක් සෘජුවම පරිශීලක ආදානය ඒකාබද්ධ කරයි: මෙය සූරාකෑමට ලක්විය හැකි අවදානමක් හෝ අභ්‍යන්තර ජාලයේ ක්‍රියාත්මක වන ආරක්ෂිත ස්ක්‍රිප්ට් එකක්ද? මෙම ප්‍රශ්න බොහොමයක් පුනරාවර්තන සහ වෙහෙසකර ය; ඒවායින් සමහරක් සෘජුවම දත්ත කඩකිරීමකට, ලීරා මිලියන ගණනක හානියකට හෝ ආයතනයක කීර්තිනාමයට හේතු විය හැකි තීරණ වේ.

කෘත්‍රිම බුද්ධිය (AI, හෝ කෙටි සඳහා AI—පරිගණක පද්ධති පරිලෝකනය කිරීමට, සාරාංශ කිරීමට, වර්ගීකරණය කිරීමට, ධජ විෂමතා, සහ විශාල පෙළ සහ රටා වල කෙටුම්පත් නිපදවීමට හැකි) මෙම පින්තූරයේ මැදට ගැලපේ. නිවැරදිව භාවිතා කළ විට, එය තත්පර කිහිපයකින් ලඝු-සටහන් පේළි දහස් ගණනක් සාරාංශ කරයි, දුර්වලතා පොකුරකට ප්‍රමුඛත්වය දෙයි, මිනිත්තු වෙනුවට තත්පර කිහිපයකින් තතුබෑම් විද්‍යුත් තැපෑලක් විශ්ලේෂණය කරයි, සහ ඔබට සිතීමට කාලය ලබා දෙයි. වැරදි ලෙස භාවිතා කරන විට, එය "සාමාන්‍ය" ලෙස ලේබල් කිරීම මගින් සැබෑ ප්‍රහාරයක් නොසලකා හැරිය හැක, නොපවතින තර්ජනයක් ගොතමින් කණ්ඩායම ව්‍යාජ ලෙස අනතුරු ඇඟවීමට හෝ සංවිධානයෙන් පිටත රහස්‍ය ලොග් දත්ත කාන්දු කළ හැක.

මෙම ඒකකයේ අරමුණ වාහන ප්‍රවර්ධනයක් නොවේ. ආරක්‍ෂක වෘත්තිකයෙකුගේ රැකියාවක AI තැබිය යුත්තේ කොතැනද සහ එය කිසිසේත් නොතැබිය යුත්තේ කොතැනද යන්න පැහැදිලි කිරීම මෙහි අරමුණයි. මුල සිටම මූලික මූලධර්මය නැවත අවධාරණය කරමු: කෘත්‍රිම බුද්ධිය සහකාරයෙක් මිස ආරක්ෂක විශ්ලේෂක වෙනුවට තීරණ ගැනීමේ අධිකාරියක් නොවේ. සිදුවීමක් සැබෑ ප්‍රහාරයක් ලෙස ප්‍රකාශ කිරීම, පද්ධතියක් හුදකලා කිරීම, පරිශීලකයෙකු අවහිර කිරීම සහ සොයාගැනීමක් නිල වාර්තාවක් බවට පත් කිරීම සුදුසුකම් ලත් විශේෂඥයාට පැවරේ. සත්‍යාපනය නොකළ AI ප්‍රතිදානයක් යනු ඔප්පු නොකළ හිමිකම් පෑමකි. තවද මෙම මොඩියුලයේ රතුම රේඛාව: මෙහි විස්තර කර ඇති සියල්ල ආරක්ෂක (ආරක්ෂක) අරමුණු සඳහා වේ. අවසරයකින් තොරව පද්ධතියකට රිංගා ගැනීම, ප්‍රහාරක මෙවලමක් නිර්මාණය කිරීම හෝ අනවසර පරීක්ෂණ පැවැත්වීම නීති විරෝධී මෙන්ම මෙම මොඩියුලයේ විෂය පථයට පිටින් AI භාවිතා කිරීම.

ආරක්ෂක කාර්ය ප්‍රවාහය සහ AI හි ස්ථානය

ආරක්ෂක ආරක්ෂාව පිළිබඳ ව්‍යාපාරය අවබෝධ කර ගැනීම සඳහා, ක්‍රියාවලිය අදියර පහකට බෙදීම ප්‍රයෝජනවත් වේ. අනාවරණය: ලොග් සහ SIEM දත්ත වලින් සැක සහිත හැසිරීම් ග්‍රහණය කර ගැනීම. විශ්ලේෂණය/ත්‍රිකෝණය: අනතුරු ඇඟවීමක් සැබෑ හෝ අසත්‍යද යන්න තක්සේරු කිරීම සහ ප්‍රමුඛත්වය දීම (ව්‍යාජ ධනාත්මක). ප්රතිචාරය: සිදුවීම අඩංගු කිරීම, හුදකලා කිරීම, පිරිසිදු කිරීම. පිළියම්: අවදානම වසා දැමීම, මූල හේතුව ඉවත් කිරීම. වාර්තා කිරීම: සොයා ගැනීම තාක්ෂණික සහ කළමනාකරණ ලියකියවිලි බවට පරිවර්තනය කිරීම. AI හට අදියර පහම ස්පර්ශ කළ හැකි නමුත්, ඒ සෑම එකක්ම එකම අධිකාරියකින් නොවේ.

මුල සිටම නියමයන් කිහිපයක් නිර්වචනය කරමු. SIEM (ආරක්ෂක තොරතුරු සහ සිදුවීම් කළමනාකරණය) යනු විවිධ ප්‍රභවයන්ගෙන් (සේවාදායකය, ෆයර්වෝල්, යෙදුම) ලොග් වාර්තා එකතු කර සහසම්බන්ධ කරන සහ රීති මත පදනම් වූ අනතුරු ඇඟවීම් ජනනය කරන පද්ධතියකි. ව්‍යාජ ධනාත්මක යනු ඇත්ත වශයෙන්ම තර්ජනයක් නොවන සිදුවීමක් අනතුරු ඇඟවීමක් නිකුත් කරන විට ය; එය SOC කන්ඩායම් වෙහෙසට පත් කර "අවදානම තෙහෙට්ටුවට" මඟ පාදන්නේ වේදනාවකි. ව්‍යාජ නිෂේධනයක් යනු සැබෑ ප්‍රහාරයක් කිසිදා හසු නොවන විටය; එය නිශ්ශබ්දව හානියක් සිදු කරන බැවින් එය වඩාත් භයානක වැරැද්දකි. IOC (සම්මුති දර්ශකය) යනු ප්‍රහාරයක හෝඩුවාවක් පෙන්වන තාක්ෂණික හෝඩුවාවයි: අනිෂ්ට IP ලිපිනයක්, ගොනු හැෂ් (හැෂ්), වසම් නාමයක්. TTP (උපක්‍රම, ශිල්පීය ක්‍රම, ක්‍රියා පටිපාටි) යනු ප්‍රහාරකයා හැසිරෙන ආකාරය විස්තර කරන හැසිරීම් රටාවකි.

පහත වගුව මෙහෙයුම මගින් AI හි කාර්යභාරය සහ අවදානම් මට්ටම සාරාංශ කරයි:

ගවේෂණය

AI හි කාර්යභාරය

අවදානම් මට්ටම

කවුද අනුමත කරන්නේ

ලොග් සාරාංශ කිරීම, ශබ්දය අඩු කිරීම

ත්වරණකාරකය, සමුච්චකය

අඩු

විශ්ලේෂක

අවදානම් ප්‍රමුඛතා දළ සටහන

වර්ග කරන්නා, යෝජනාව

අඩු-මධ්‍යම

විශ්ලේෂක

තතුබෑම් ඊමේල් විශ්ලේෂණය

පූර්ව සුදුසුකම්, පැහැදිලි කිරීම

මධ්යම

විශ්ලේෂක

එලාම් ට්‍රයිජ් (සත්‍ය/අසත්‍ය)

යෝජනාව සාධාරණීකරණය කරයි

මධ්යම-ඉහළ

විශ්ලේෂක (තවමත් නිවැරදි)

සිද්ධි ප්‍රතිචාර නාට්‍ය පොත් කෙටුම්පත

ස්කීච් උත්පාදක යන්ත්රය

මධ්යම-ඉහළ

ජ්යෙෂ්ඨ විශ්ලේෂක / IR නායකයා

ආරක්ෂිත කේත සමාලෝචන සොයා ගැනීම

දෙවන ඇස, දර්ශකය

මධ්යම-ඉහළ

සංවර්ධක + ආරක්ෂාව

පද්ධති හුදකලා / අවහිර කිරීමේ තීරණය

ප්රයෝජනවත් නොවේ

ඉතා ඉහළ

බලයලත් විශ්ලේෂක

නිල සිදුවීම් වාර්තාව/දැනුම්දීම

කෙටුම්පත, විශේෂඥ නිවැරදි කරයි

ඉතා ඉහළ

IR නායකයා + නෛතික/අනුකූලත්වය

මෙම ප්‍රස්ථාරයේ ඇති එක් පේළිය මතක තබා ගන්න: අවදානම වැඩි වන විට, AI හි කාර්යභාරය හැකිලී යයි, මානව අනුමැතිය වර්ධනය වේ. AI හි කිසිදු රේඛාවකට සිදුවීමක් සමාලෝචනයෙන් නිදහස් කළ නොහැක.

සත්‍යාපනය මෙම ව්‍යාපාරයේ හදවත වන්නේ ඇයි

කෘත්‍රිම බුද්ධිය එය ලබා දෙන ප්‍රතිදානය ගැන විශ්වාසයක් ඇති බව පෙනේ, නමුත් එය විශ්වාස නොවිය හැකිය. භාෂා ආකෘතියක් විසින් නොපවතින CVE අංකයක් (අවදානම් හැඳුනුම්පතක්) නිර්මාණය කළ හැකිය, ඇත්ත වශයෙන්ම නොපවතින ලොග් රේඛාවක් වෙත යොමු කිරීම හෝ කිසිදු සාක්ෂියක් නොමැතිව IP ලිපිනයක් "ද්වේෂ සහගත" යැයි ප්‍රකාශ කිරීම; මෙය හලුසිනේෂන් ලෙස හැඳින්වේ. එකම ආකෘතියට සැබෑ ප්‍රහාරක දාමයක් මග හැරිය හැක. උගුල් දෙකම සමාන ද්රවශීලතාවයකින් යුක්ත වේ; හරි වැරැද්ද වෙන් කරන එකම දෙය ඔබේ විශේෂඥභාවය සහ සත්‍යාපනය කිරීමේ පුරුද්දයි.

සත්‍යාපන විනය පියවර තුනකින් සමන්විත වේ:

  1. එය සාක්ෂියට සම්බන්ධ කරන්න: සෑම AI හිමිකම් පෑමක්ම අමු ලොගයකට, සත්‍ය IOC, සත්‍යාපනය කළ හැකි CVE වාර්තාවකට, හෝ කේතයටම ගලපන්න. මූලාශ්‍රය උපුටා දැක්විය නොහැකි ඕනෑම හිමිකම් පෑමක් වාර්තාවට ඇතුළත් කළ නොහැක. අවධානය ආකර්ෂණය කර ගැනීමට AI භාවිතා කරන්න, සාක්ෂි ලෙස නොවේ.
  2. ස්වාධීනව පරීක්ෂා කරන්න: AI "පිරිසිදු" ලෙස හඳුන්වන ප්රදේශ ද පරීක්ෂා කරන්න. සෘණාත්මක AI ප්‍රතිදානයක් "තර්ජනයක් නොමැති" බවට සහතිකයක් නොවේ; ඔබේම ක්‍රමානුකූල විශ්ලේෂණය කිසිවිටෙක මඟ හරින්න එපා.
  3. සන්දර්භය පෙරහන: ප්‍රතිදානය සංවිධානයේ ගෘහ නිර්මාණ ශිල්පය, ව්‍යාපාරික සන්දර්භය සහ දන්නා සාමාන්‍ය හැසිරීම් වලට ගැලපේද යන්න ප්‍රවීණව පරීක්ෂා කරන්න. "විෂමතාව" යන්නෙන් සෑම විටම "ප්රහාරය" අදහස් නොවේ.
අවවාදයයි: සෑම හිමිකම් පෑමක්ම අමු සාක්ෂි සමඟ නොගැලපීම AI-ජනනය කරන ලද සිද්ධි වාර්තාවක් අත්සන් කිරීම සාක්ෂි නොමැතිව චෝදනාවක් කිරීමට සමාන වගකීමක් දරයි. සුමට ප්රතිදානය නිවැරදි ප්රතිදානය නොවේ; ආරක්ෂක තීරණයක් වැරදියි නම්, පිරිවැය පද්ධති බිඳවැටීමක් හෝ උල්ලංඝනයක් මග හැරී ඇත.

පෞද්ගලිකත්වය සහ ආචාර ධර්ම: ලොග් දත්ත සංවේදී දත්ත වේ

ලොග් වාර්තා වල පරිශීලක නාම, IP ලිපින, අභ්‍යන්තර සේවාදායක නම්, ගොනු මාර්ග සහ සමහර විට පුද්ගලික දත්ත අඩංගු වේ. ඔවුන් Türkiye හි KVKK (පුද්ගලික දත්ත ආරක්ෂණ නීතිය) සහ යුරෝපයේ GDPR යටතේ ආරක්ෂා කර ඇත; මීට අමතරව, මේවා ආයතනයේ ප්‍රහාරක මතුපිට හෙළි කරන "අභ්‍යන්තර බුද්ධිය" වේ. අමු ලොග්, සැබෑ IPs සහ අභ්‍යන්තර සේවාදායක නාම සහිත සිදුවීමක් පොදු AI මෙවලමකට ඇලවීම පුද්ගලික දත්ත නිරාවරණය කරනවා පමණක් නොව බාහිර සේවාදායකයට ප්‍රයෝජනවත් ජාල සිතියමක් ද රැගෙන යයි. රීතිය සරලයි: පළමුව නිර්නාමික කර වෙස්මුහුණු කරන්න. සැබෑ IPs, පරිශීලක නාම, අභ්‍යන්තර සත්කාරක නාම ස්ථාන දරන්නන් සමඟ ප්‍රතිස්ථාපනය කරන්න; හැකි නම්, දත්ත සැකසුම් ගිවිසුමක් ඇති ආයතනික මෙවලම් තෝරන්න සහ ආදර්ශ පුහුණුව සඳහා ඔබේ දත්ත භාවිතා නොකරන්න.

සදාචාරාත්මක සීමාව අවම වශයෙන් තාක්ෂණික සීමාව තරම්ම වැදගත් වේ. අවදානමක් සොයා ගැනීම සහ අවසරයකින් තොරව එය සූරාකෑම අතර වෙනස නීතිමය සහ අපරාධ අතර වෙනසයි. මෙම මොඩියුලය තුළ, ඔබ AI භාවිතා කරන්නේ ඔබට අවසර දී ඇති පද්ධතිවල ආරක්ෂක අරමුණු සඳහා සහ ලිඛිත අවසරය ඇතිව පමණි. "ප්‍රහාරක මෙවලමක් ලියන්න", "මම එම වෙබ් අඩවියට රිංගා ගන්නේ කෙසේද", "වැඩ කරන අනිෂ්ට මෘදුකාංගයක් නිෂ්පාදනය කිරීම" වැනි දේවල් කිරීමට AI ගෙන් ඉල්ලා සිටීම වෘත්තියෙන් පිටත වන අතර නවීන AI මෙවලම් කෙසේ හෝ ඒවා ප්‍රතික්ෂේප කරයි.

කුඩා නඩු තුනක්

නඩුව 1 - ආරක්ෂිත භාවිතය. රාත්‍රී මුරයකදී විශ්ලේෂකයෙකුට SIEM හි එලාම් 1,200ක් හමු වේ. AI හි සාරාංශගත raw ඇඟවීම් තිබේද (නිර්නාමික කර ඇත); AI එලාම් 1,200ක් පොකුරු 18කට කඩා "එකම අභ්‍යන්තර IP වෙතින් අසාර්ථක වූ ලොගින් 340ක්, ඉන් අනතුරුව 1 සාර්ථක" රටාවක් ඉදිරියට ඇද දමයි. විශ්ලේෂකයා මෙම පොකුර අමු ලොගය සමඟ සත්‍යාපනය කරයි, සැබෑ මුරපද බෲට් ප්‍රහාරයක් සොයාගෙන විනාඩි 9 කින් ගිණුම අගුළු දමයි. AI වේගවත් වර්ග කිරීම; විශ්ලේෂක විසින් තීරණය සහ සත්යාපනය සිදු කරන ලදී.

නඩුව 2 - තහවුරු නොකළ ප්රතිදාන උගුල. තවත් විශ්ලේෂකයෙකු AI විසින් දුර්වලතා ලැයිස්තුවකට ප්‍රමුඛත්වය ලබා දී ඇත. AI පවසන්නේ "CVE-2024-99999 ඉතා වැදගත්, දැන් එය පැච් කරන්න." විශ්ලේෂකයා පැච් කිරීමට සැලසුම් කරන නමුත් කිසි විටෙකත් CVE වාර්තාව විවෘත නොකරයි; එවැනි CVE නොමැති අතර - අංකය සෑදූ ආකෘතිය. සැබෑ විවේචනාත්මක අවදානම ප්‍රමාද වන අතර, නොපවතින පැච් එකක් හඹා යාමෙන් කණ්ඩායමට පැය ගණනක් අහිමි වේ. සත්‍යාපනය ඉවත් කර ඇත, හිමිකම් පෑම මූලාශ්‍රයට සම්බන්ධ නොවේ.

නඩුව 3 - රහස්ය භාවය උල්ලංඝනය කිරීම. සිද්ධි විමර්ශනයක් වේගවත් කිරීම සඳහා, විශේෂඥයෙකු විසින් සැබෑ අභ්‍යන්තර IPs, පරිශීලක නාම සහ VPN සේවාදායක නාමයන් සහිත අමු ෆයර්වෝල් ලොගය පොදු AI මෙවලමක් වෙත අලවයි. සංවිධානයේ ජාල ස්ථලකය, නාම යෝජනා ක්‍රමය සහ පරිශීලක ලැයිස්තුව බාහිර සේවාදායකයකට ගොස් ඇත. නිවැරදි ක්‍රමය වූයේ IP සහ නම් මාස්ක් කර රටාව පමණක් බෙදා ගැනීමයි.

දුර්වල ක්ෂණික / ශක්තිමත් විමසුම

දුර්වල ක්ෂණික:

පහත ලොගයේ ප්‍රහාරයක් තිබේද: 10.2.14.7 පරිශීලක ahmet.yilmaz VPN වෙත ඇතුළු වී, පසුව ගොනු සේවාදායකය FS-MUHASEBE-01 වෙත සම්බන්ධ විය. එසේම මෙම දුර්වලතා වලට ප්‍රමුඛත්වය දෙන්න.

මෙම ඉල්ලීම ආකාර තුනකින් දෝෂ සහිතය: සැබෑ IP, පරිශීලක සහ සේවාදායකයේ නම බෙදාගෙන ඇත (පෞද්ගලිකත්වය උල්ලංඝනය කිරීම), AI හි භූමිකාව සහ සීමාවන් නිර්වචනය කර නොමැත, සහ සත්‍යාපනය කළ හැකි සාක්ෂි ඉල්ලා නොමැත. AI අනුමාන කිරීම් සමඟ හිඩැස් පුරවන අතර ප්‍රබන්ධ කිරීමේ අවදානම පැන නගී.

බලවත් විමසුම:

ඔබේ කාර්යභාරය: SOC විශ්ලේෂක වෙත DRAFT සහකාර. තීරණ ගැනීම; සිද්ධිය "ප්රහාරයක්" ලෙස ප්රකාශ කරන්න, පද්ධතිය හුදකලා කරන්න, නැතහොත් පරිශීලකයා අවහිර කරන්න. මම ඔබට ලබා දුන් නිර්නාමික ලොග් රටාව විශ්ලේෂණය කරන්න. එක් එක් හිමිකම් පෑම සඳහා, ඔබ එය පදනම් කරන්නේ කුමන ලොග් රේඛාවද යන්න සඳහන් කරන්න; ඔබට විශ්වාස නැති තැන "[විශ්ලේෂක සත්‍යාපනය]" ලකුණු කරන්න; IOC, CVE හෝ IP වංචා කිරීම. නිර්නාමික සිදුවීම: USER_A 03:14 ට YURTDISI_IP හරහා VPN වෙත ප්‍රවේශ විය; පසුව අභ්යන්තර ගොනු සේවාදායකය වෙත ගොනු 4,000 ප්රවේශ විය; පරිශීලකයා සාමාන්‍යයෙන් 09:00-18:00 අතර වැඩ කරයි. ප්‍රශ්න: (1) සැක සහිත රටා මොනවාද, (2) මා සෙවිය යුතු අමතර ලඝු සාක්‍ෂි මොනවාද, (3) ව්‍යාජ ධනාත්මක කරුණු තිබිය හැකිද?

ශක්තිමත් කැමැත්ත නිර්නාමික වේ, භූමිකාව සහ මායිම නිර්වචනය කරයි, සාක්ෂි වලට සම්බන්ධ වීම සහ ව්‍යාජ ධනාත්මක වීමේ හැකියාව ප්‍රශ්න කරයි, සහ ප්‍රබන්ධ කිරීම තහනම් කරයි.

පිටපත් කළ හැකි ක්ෂණික සැකිලි

භූමිකාව සහ මායිම් විස්තර සැකිල්ල ඔබේ භූමිකාව: කෙටුම්පත්/විශ්ලේෂණ සකස් කිරීමට ආරක්ෂක විශ්ලේෂකයාගේ සහායක. ඔබ විශ්ලේෂකයෙක් නොවේ; සිද්ධිය ප්‍රහාරයක් ලෙස ප්‍රකාශ කිරීම, පද්ධතිය හුදකලා කිරීම, පරිශීලකයා අවහිර කිරීම හෝ නිල වාර්තාවක් අවසන් කිරීම. අවසාන තීරණය සහ අත්සන විශ්ලේෂකයා සතු වේ. එක් එක් හිමිකම් පෑම සඳහා සාක්ෂි (ලොග් රේඛාව, IOC, CVE, කේතය) පෙන්වන්න; කිසිදු සාක්ෂියක් නොමැති දෙයක් "[තහවුරු කළ යුතුය]" ලෙස සලකුණු කරන්න, එය සාදන්න එපා. කාර්යය: [කාර්යය ලියන්න].

නිර්නාමිකකරණ පාලන අච්චුව සැබෑ IP ලිපින, පරිශීලක නාම, අභ්‍යන්තර සත්කාරක/සේවාදායක නම්, විද්‍යුත් තැපෑල සහ වසම් නාම, ආයතනික තොරතුරු පහත ආරක්ෂක දත්ත වලින් උපුටා ගන්න; ස්ථාවර ස්ථාන දරන්නන් සමඟ ප්‍රතිස්ථාපනය කරන්න (USER_A, IC_IP_1, HOST_1).විශ්ලේෂණය සඳහා අවශ්‍ය රටාව පමණක් තබා ගන්න. ලැයිස්තුවක වෙනස්කම් ගැන මට දන්වන්න. දත්ත: [දත්ත අලවන්න]

තහවුරු කිරීමේ පිරික්සුම් සැකිල්ල ඔබ නිපදවන සෑම සොයාගැනීමක් සඳහාම, ඒ අසල ලියන්න: (1) එය පදනම් වන්නේ කුමන සාක්ෂි මතද, (2) සත්‍යාපනය කිරීමට මා විවෘත කළ යුතු අමු වාර්තාව/මූලාශ්‍රය, (3) සාවද්‍ය ධනාත්මක වීමේ සම්භාවිතාව සහ ඇයි. නිවැරදි භාෂාවට වඩා අවශ්‍ය විට "හැකි/සැක" භාවිතා කරන්න. නොපවතින CVE/IOC/IP සැකසුම.

අවදානම් මට්ටමේ වෙන්කිරීමේ අච්චුව මම පවරන සහ සාධාරණීකරණය කරන ආරක්ෂක පැවරුම වර්ග කරන්න: (A) අඩු අවදානම - AI දළ සටහන/සාරාංශය ප්‍රමාණවත්, (B) මධ්‍යම අවදානම - විශ්ලේෂක විසින් සත්‍යාපනය කළ යුතුය, (C) ඉහළ/ඉතා ඉහළ අවදානම් - තීරණය/හුදකලා කිරීම/දැනුම්දීම විශ්ලේෂකයාට අයත් වේ, AI පමණක් උපකාරී වේ. කාර්යය: [කාර්යය ලියන්න].

පොදු වැරදි

  • AI විශ්ලේෂකයෙකු ලෙස වරදවා වටහා ගැනීම. AI රටා සඳහා ස්කෑන් කරන නමුත් වගකීමක් හෝ අධිකාරියක් නැත; ඔබ තීරණය කරන්න. නිමැවුම කෙටුම්පතක් මිස තීන්දුවක් නොවේ.
  • සැබෑ IP, පරිශීලක සහ සත්කාරක නාමය බෙදාගැනීම. මෙය KVKK උල්ලංඝනය කිරීමක් සහ ප්‍රහාරකයාට ප්‍රතිලාභ ලබා දෙන ජාල සිතියම් කාන්දුවක් වේ; පළමුව වෙස්මුහුණු.
  • සෘණ AI ප්‍රතිදානය මත විශ්වාසය තැබීම සහ සෙවීම ලිහිල් කිරීම. "තර්ජනයක් නැත" යන්නෙන් අදහස් කරන්නේ නැත යන්න නොවේ; ඔබේම ක්‍රමානුකූල විශ්ලේෂණය කිසිවිටෙක මඟ හරින්න එපා.
  • තහවුරු කිරීමකින් තොරව සාදන ලද CVE/IOC භාවිතා කිරීම. ආදර්ශ අංකය සහ දර්ශකය ගැලපිය හැක; නිල මූලාශ්‍ර සමඟ එක් එක් තහවුරු කරන්න.
  • අනවසර/අහිතකර භාවිතය. ලිඛිත අවසරය ඇතිව ඔබේම පද්ධති මත ආරක්ෂිතව පමණක් වැඩ කරන්න; එසේ නොමැති නම් එය නීති විරෝධී මෙන්ම සදාචාර විරෝධීද වේ.
ඉඟිය: එක් එක් කාර්යය සඳහා ඔබෙන්ම එක් ප්‍රශ්නයක් අසන්න: "මෙම ප්‍රතිදානය වැරදි නම් කුමක් සිදුවේද?" පිළිතුර "ප්‍රහාරයක් ගැලවී යයි" හෝ "ව්‍යාපාර බාධාවක් සිදු වේ" නම් - එය බොහෝ විට ආරක්‍ෂාවේදී සිදු වන පරිදි - AI භාවිතා කරන්නේ සාරාංශය/යෝජනාව/ලුහුඬු සටහන් සඳහා පමණක් වන අතර කිසිවිටෙක සත්‍යාපනය මඟ නොහරින්න.

සාරාංශයක් ලෙස

කෘතිම බුද්ධිය සයිබර් ආරක්ෂණයේ ප්‍රබල සහායකයෙකි: එය ලොගය සාරාංශ කරයි, එලාම් වර්ග කරයි, තතුබෑම් විශ්ලේෂණය කරයි, කේතය පරිලෝකනය කරයි, කෙටුම්පත් වාර්තා ජනනය කරයි. නමුත් මෙය ආරක්‍ෂාව පිළිබඳ තීරණාත්මක ප්‍රදේශයකි; සිදුවීමක් ප්‍රහාරයක් ලෙස ප්‍රකාශ කිරීම, පද්ධතියක් හුදකලා කිරීම, පරිශීලකයෙකු අවහිර කිරීම සහ නිල වාර්තාවක් ගොනු කිරීම සුදුසුකම් ලත් විශේෂඥයාට පැවරේ. ක්‍රියාවලියේ අදියර පහ තුළ AI හි භූමිකාව (හඳුනාගැනීම, විශ්ලේෂණය, මැදිහත්වීම, ප්‍රතිකර්ම කිරීම, වාර්තා කිරීම) අවදානම් මට්ටම අනුව වෙනස් වේ; අවදානම වැඩි වන විට, මානව අනුමැතිය වර්ධනය වේ. විනය තුනක් සෑම පියවරක්ම ආරක්ෂා කරයි: සාක්ෂි, ස්වාධීන පරීක්ෂාව, සන්දර්භය පෙරහන. ඒ සියල්ලට යටින් සීමාවන් දෙකක් තිබේ: රහස්‍යභාවය (නිර්නාමිකකරණයකින් තොරව අමු දත්ත අපනයනය කිරීම) සහ ආචාර ධර්ම (බලයලත්, ආරක්ෂක, බලයලත් භාවිතය පමණි).

යෙදුම් කාර්යය

ඔබේම සංවිධානයෙන් කාර්යයන් තුනක් තෝරන්න (හෝ උදාහරණ අවස්ථාවක්): එක් අඩු අවදානමක් (උදා: දෛනික ඇඟවීම් සාරාංශය), එක් මධ්‍යම අවදානමක් (උදා: තතුබෑම් විශ්ලේෂණයක්), ඉතා ඉහළ අවදානමක් (උදා: පද්ධතියක් හුදකලා කිරීමට ගත් තීරණය). එක් එක් සඳහා, (1) එක් වාක්‍යයකින් AI හි කාර්යභාරය විස්තර කරන්න, (2) ඔබ ගන්නා සත්‍යාපන පියවර ලියන්න, (3) ඔබ දත්ත නිර්නාමික කරන්නේ කෙසේදැයි දක්වන්න. ඉන්පසු "භූමිකාව සහ සීමා නිර්වචනය" අච්චුව ඔබේ මධ්‍යම අවදානම් කාර්යයට අනුවර්තනය කරන්න, විමසුමක් ලියන්න, සහ ඔබ එහි ප්‍රතිදානය අමු සාක්ෂි සමඟින් සත්‍යාපනය කරන ආකාරය සටහන් කරන්න.

පිරික්සුම් ලැයිස්තුව

  • [ ] මම කාර්යයේ අවදානම් මට්ටම (අඩු/මධ්‍යම/ඉහළ/ඉතා ඉහළ) තීරණය කළෙමි.
  • [ ] මම AI හි කාර්යභාරය "සහායක/සාරාංශය/යෝජනා/කෙටුම්පත" වෙත සීමා කළෙමි; තීරණය සහ අත්සන විශ්ලේෂකයා සතු වේ.
  • [] මම දත්ත නිර්නාමික කළෙමි; සැබෑ IP, පරිශීලක, ධාරක සහ ඩොමේන් නම් ආවරණය කර ඇත.
  • [ ] මම සෑම හිමිකම් පෑමක්ම අමු සාක්ෂි (ලොග්, IOC, CVE, කේතය) සමඟ සත්‍යාපනය කිරීමට පොරොන්දු විය.
  • [ ] සෘණාත්මක AI ප්‍රතිදානය තිබියදීත්, මම මගේම ක්‍රමානුකූල විශ්ලේෂණයක් සිදු කරමි.
  • [ ] එය ව්‍යාජ CVE/IOC/IP විය හැකි බව දැන, මම එය නිල මූලාශ්‍රය සමඟින් තහවුරු කරමි.
  • [ ] මම බලයලත්, ආරක්ෂක සහ ලිඛිත බලයලත් භාවිතයට පමණක් සීමා වී සිටිමි.