ඒකක
1. සයිබර් ආරක්ෂාව පිළිබඳ කෘතිම බුද්ධිය හැඳින්වීම: භූමිකාවන්, සීමා මායිම්, ආරක්ෂක ආචාර ධර්ම සහ සත්‍යාපනය 2. ලඝු-සටහන සහ SIEM විශ්ලේෂණය: කෘත්‍රිම බුද්ධිය සමඟ ශබ්දයෙන් සිදුවීම වෙන් කිරීම 3. තර්ජන දඩයම් කිරීම: උපකල්පන ස්ථාපිත කිරීම සහ කෘතිම බුද්ධිය සමඟ සංඥා සෙවීම 4. අවදානම් පරිලෝකනය සහ ප්‍රමුඛතාවය: CVE, CVSS, EPSS සහ සන්දර්භය සමඟ නිවැරදිව වර්ග කිරීම 5. සිද්ධි ප්‍රතිචාරය: කෘත්‍රිම බුද්ධිය සමඟ වේගවත් විශ්ලේෂණය, ක්‍රීඩා පොත සහ පාලිත තීරණය 6. තතුබෑම් සහ සමාජ ඉංජිනේරු විශ්ලේෂණය: විද්‍යුත් තැපෑල, URL සහ ශීර්ෂ සමාලෝචනය 7. ආරක්‍ෂිත කේත සමාලෝචනය සහ ස්ථිතික විශ්ලේෂණය: කෘත්‍රිම බුද්ධියෙන් දුර්වලතා සොයා ගැනීම 8. තර්ජන බුද්ධිය: IOC, TTP, MITER ATT&CK සහ කෘතිම බුද්ධිය සමඟින් සංවේදී කිරීම 9. වාර්තා කිරීම සහ සන්නිවේදනය: සොයාගැනීම්වල සිට තාක්ෂණික වාර්තා දක්වා විධායක සාරාංශය දක්වා 10. සීමා මායිම්, පෞද්ගලිකත්වය, ආචාර ධර්ම සහ අනවසර භාවිතය තහනම් කිරීම 11. අවසානය සිට අවසානය දක්වා SOC කාර්ය ප්‍රවාහය, ස්වයංක්‍රීයකරණය (SOAR), තත්ත්ව කළමනාකරණය සහ ස්වයං-විගණනය
ඒකකය 3 / 11

තර්ජන දඩයම් කිරීම: උපකල්පන ස්ථාපිත කිරීම සහ කෘතිම බුද්ධිය සමඟ සංඥා සෙවීම

ලාභ:

  • තර්ජන දඩයම් කිරීම අනතුරු ඇඟවීමකින් නොව පරීක්ෂා කළ හැකි උපකල්පනයකින් ආරම්භ වන ආකාරය සහ කල්පිත උත්පාදනයට සහ විමසුම් කෙටුම්පත් කිරීමේදී කෘත්‍රිම බුද්ධිය උපකාර වන ආකාරය තේරුම් ගන්න.
  • කෘත්‍රිම බුද්ධිය මගින් උද්දීපනය කරන ලද ප්‍රතිවිරුද්ධ/දුර්ලභ සංඥාව ස්වයංක්‍රීයව ද්වේෂසහගත චේතනාවක් අදහස් නොකරන බවත්, උපකල්පනය අමු සාක්ෂි සහිතව තහවුරු කළ යුතු බවත් යෙදීමේ හැකියාව.
  • කෘත්‍රිම බුද්ධිය මගින් ලබා දී ඇති MITER ATT&CK තාක්ෂණික අංක සහ සිදුවීම් හැඳුනුම්පත් නිල මූලාශ්‍රය සමඟින් සත්‍යාපනය කිරීමට සහ ගොතන ලද තාක්ෂණික තොරතුරු ඉවත් කිරීමට හැකියාව

සම්භාව්‍ය ආරක්‍ෂක අධීක්‍ෂණය ක්‍රියා කරන්නේ "එලාම් එක එනකම් ඉන්න, එනකොට බලන්න" කියන තර්කය එක්ක. නමුත් වඩාත් භයානක ප්‍රහාරකයින් අනතුරු ඇඟවීම් නොකිරීමට උත්සාහ කරයි: ඔවුන් නීත්‍යානුකූල මෙවලම් භාවිතා කරයි (මෙය "සූරාකෑම" ලෙස හැඳින්වේ - එනම්, PowerShell, WMI වැනි පද්ධතියේ දැනටමත් පවතින මෙවලම් අනිසි ලෙස භාවිතා කිරීම), සෙමින් ගමන් කර සාමාන්‍ය ගමනාගමනයට බාධා කරයි. තර්ජනය දඩයම් කිරීම උපත ලැබුවේ එබැවිනි: අනතුරු ඇඟවීමක් එනතෙක් බලා නොසිට, "මගේ සංවිධානයේ දැනට හඳුනා නොගත් ප්‍රහාරකයෙකු සිටියේ නම්, ඔහු කොහේද?" ප්‍රශ්නය සහිත හෝඩුවාවන් සඳහා ක්‍රියාශීලීව සෙවීම: තර්ජන දඩයම ආරම්භ වන්නේ උපකල්පනයකින් මිස අනතුරු ඇඟවීමකින් නොවේ.

තර්ජන දඩයම් කිරීමේදී ස්ථාන දෙකක කෘතිම බුද්ධිය ඉතා ප්‍රයෝජනවත් වේ. පළමුවැන්න උපකල්පිත උත්පාදනයයි: ප්‍රහාරක තාක්‍ෂණයක් ලබා දී "මෙම තාක්‍ෂණය මගේ ආයතනයේ භාවිතා කළේ නම්, කුමන ලඝු-සටහන් මත සහ කුමන රටාවකින් එය හෝඩුවාවක් ඉතිරි වේද?" ඔබට අහන්න පුළුවන්. දෙවැන්න සංඥා නිස්සාරණයයි: එය විශාල දත්තවල දුර්ලභ, බාහිර, "සාමාන්‍යයට වඩා වෙනස්" ඉස්මතු කළ හැක. නමුත් AI ඔබේ සංවිධානයට සාමාන්‍ය දේ කුමක්දැයි නොදන්නා අතර උපකල්පනයක් "ඔප්පු" යැයි සිතීමේ උගුලට හසු විය හැක. තර්ජන දඩයම් කිරීමේදී, AI මනස සහකරු සහ ස්කෑනර් ය; දඩයම්කරු (විශ්ලේෂක) තීරණය කරන්නේ ගොදුර සැබෑ තර්ජනයක් සොයා ගන්නේද යන්න සහ මෙය වාර්තා කරන්නේද යන්නයි.

තර්ජන දඩයම් කිරීමේ පියවර

  1. උපකල්පනය. නිශ්චිත, පරීක්‍ෂා කළ හැකි වාක්‍යයක්: "ප්‍රහාරකයෙකු ව්‍යාපාරික නොවන වේලාවන්හිදී සම්මුතියකට ලක් වූ ගිණුමක් සමඟ අභ්‍යන්තර ජාලය පරිලෝකනය කරයි." ඔබට මෙහි මොළය අවුල් කිරීම සඳහා AI භාවිතා කළ හැකිය.
  2. දත්ත මූලාශ්රය හඳුනා ගන්න. කල්පිතය සනාථ කරන/බොහෝ කරන ලඝු සටහන කුමක්ද? (උදාහරණයක් ලෙස, ජාල පරිලෝකනය සඳහා ෆයර්වෝල් සහ DNS ලොග, වරප්‍රසාද උත්සන්න කිරීම සඳහා අනන්‍යතා ලොග.)
  3. විමසුම සැලසුම් කරන්න. ඉලක්කගත රටාව සඳහා සොයන විමසුම (SIEM විමසුම් භාෂාව, KQL, SQL වැනි). AI විමසුම් කෙටුම්පත් කිරීමට උපකාරී වේ; නමුත් ඔබ විමසුම සමාලෝචනය කර එය ක්‍රියාත්මක කරන්න.
  4. ප්රතිඵලය උපුටා ගන්න. රේඛා ප්‍රතිදානය සිය ගණනකින් සැබෑ සංඥාව පෙරන්න. මෙහිදී AI විසින් පොකුරු කිරීම සහ සාරාංශ කිරීම සිදු කරයි.
  5. තහවුරු කරන්න හෝ ප්‍රතික්ෂේප කරන්න. සොයාගත් හෝඩුවාව සැබවින්ම ද්වේෂසහගතද අහිංසකද යන්න අමු සාක්ෂි සහ සන්දර්භය සමඟ තහවුරු කරන්න.
  6. ප්රතිඵලය ලේඛනගත කර එය තීරණයක් බවට පත් කරන්න. සොයාගත් සැබෑ රටාව ස්ථිර හඳුනාගැනීමේ රීතියක් බවට පරිවර්තනය කරන්න; උපකල්පනය අසාර්ථක වූවා නම්, එයද වාර්තා කරන්න (සෘණාත්මක ප්රතිඵලය ද තොරතුරු වේ).

නියම: TTP (උපක්‍රම, ශිල්පීය ක්‍රම, ක්‍රියා පටිපාටි — ප්‍රහාරකයාගේ හැසිරීම් රටාව). MITER ATT&CK යනු ප්‍රහාරක ශිල්පීය ක්‍රම පිළිබඳ ගණන් කළ සහ ලේඛනගත පුස්තකාලයකි (උදා. T1078 "වලංගු ගිණුම්"); එය තර්ජන දඩයම් කිරීමේදී පොදු භාෂාවක් සපයයි. IOC (උල්ලංඝන දර්ශකය - නරක IP, හැෂ්, වසම). සුදු ඝෝෂාව (සුදු ලේඛනය/දන්නා-හොඳ) යනු ගොදුරක් පූජා කිරීමට දන්නා සාමාන්‍ය හැසිරීමකි.

තර්ජන දඩයම් ප්රවේශයන් වගුව

ප්රවේශය

ආරම්භක ස්ථානය

AI හි දායකත්වය

අවධානය

උපකල්පන මත පදනම් වූ දඩයම් කිරීම

"එහෙම ප්‍රහාරකයෙක් හිටියා නම්..."

උපකල්පිත උත්පාදනය, රටා විස්තරය

උපකල්පනය සාක්ෂි නොවේ

IOC පදනම් වූ දඩයම

දන්නා නරක දර්ශකය

IOC ලඝු-සටහන් වලට ගැලපීම

පැරණි/වැරදි IOC නොමග යවයි

TTP/ATT&CK පදනම් කරගත් දඩයම් කිරීම

තාක්ෂණයක් (ටී අංකය)

තාක්ෂණය ලොග් රටාවට පරිවර්තනය කිරීම

තාක්ෂණය ≠ තනි රටාව

විෂමතා පදනම් වූ දඩයම් කිරීම

සංඛ්යානමය අපගමනය

පිටතින් ඉස්මතු කරන්න

පරස්පර විරෝධී ≠ නරක විශ්වාසය

තොග සංඛ්යාත විශ්ලේෂණය

"දුර්ලභම දේ කුමක්ද?"

දුර්ලභ සිදුවීමක් සොයා ගැනීම

දුර්ලභ ≠ භයානකයි

කුඩා නඩු තුනක්

නඩුව 1 - දුර්ලභ සොයා ගැනීම. දඩයක්කාරයෙකු අසනු ඇත, "අභ්‍යන්තර ජාලයේ කුමන ක්‍රියාවලියක් අඩුම පරිගණක වලින් ක්‍රියාත්මක වන නමුත් වැඩිම ජාල සම්බන්ධතා ස්ථාපිත කරන්නේද?" ඔහුගේ කල්පිතය ස්ථාපිත කරයි. AI නිර්නාමික ක්‍රියාවලි-සම්බන්ධතා දත්ත වලින් රටාවක් ඉස්මතු කරයි: යන්ත්‍ර 2ක පමණක් දක්නට ලැබෙන svchost32.exe නම් ක්‍රියාවලියක්, විවිධ බාහිර ලිපින 340කට සම්බන්ධ වේ. දඩයක්කාරයා මෙය පරීක්ෂා කරයි; එය නීත්‍යානුකූල svchost.exe අනුකරණය කරන අනිෂ්ට මෘදුකාංගයක් සොයා ගනී. AI දුර්ලභ පෙරහන; දඩයම්කරු රෝග විනිශ්චය සහ මැදිහත්වීම සිදු කළේය.

නඩුව 2 - අසාර්ථක (නමුත් වටිනා) දඩයම. එක් දඩයක්කාරයෙක් ඇසුවේ "ව්‍යාපාරික නොවන වේලාවන් තුළ විශාල දත්ත බාගත කිරීමක් සිදු විය හැකිද?" ඔහුගේ කල්පිතය ස්ථාපිත කරයි; AI අදාළ විමසුම් කෙටුම්පත ලියයි. ප්‍රතිඵලය: පරිශීලකයින් 3 දෙනෙකු රාත්‍රියේ බාගත කර ඇත, නමුත් ඔවුන් තිදෙනාම විදේශගත කාර්යාල සේවකයින් වන අතර කාල කලාප වෙනස්කම් හේතුවෙන් ව්‍යාපාරික වේලාවන් තුළ වැඩ කරති. උපකල්පනය ප්රතික්ෂේප කරයි. දඩයක්කාරයා මෙය "සෘණාත්මක ප්‍රතිඵලයක්" ලෙස ලේඛනගත කරන අතර අනාගත දඩයම් සඳහා ව්‍යතිරේකයක් ලෙස මෙම පරිශීලකයින් 3 දෙනා සටහන් කරයි. අසාර්ථක දඩයම පවා අපට ආයතනය වඩාත් හොඳින් දැන හඳුනා ගැනීමට ඉඩ දුන්නේය.

නඩුව 3 - සැලසුම් කරන ලද තාක්ෂණික උගුල. දඩයක්කාරයෙක් AI ගෙන් අසයි "මගේ සංවිධානයේ T1055 තාක්ෂණය සොයන්නේ කෙසේද?" පවසයි. AI විසින් "T1055 පහත සිදුවීම් හැඳුනුම්පත ජනනය කරයි" බවට ඒත්තු ගැන්වෙන විමසුමක් සහ ප්‍රකාශයක් ලියයි; නමුත් ඔහු ලබා දුන් සිදුවීම් හැඳුනුම්පත වැරදි වන අතර ආකෘතිය ATT&CK උප-තාක්ෂණයකින් සමන්විත විය. Avcı MITER ATT&CK වාර්තාව විවෘත කරයි, තාක්ෂණික විස්තරය සහ සැබෑ ලොග් මූලාශ්‍ර තහවුරු කරයි, සහ වැරදි සිදුවීම් ID නිවැරදි කරයි. පාඩම: AI ලබා දෙන සෑම තාක්ෂණික විස්තරයක්ම (සිදුවීම් හැඳුනුම්පත, T-අංකය, ලොග් ක්ෂේත්‍රය) නිල මූලාශ්‍රය සමඟ තහවුරු කරන්න.

දුර්වල ක්ෂණික / ශක්තිමත් විමසුම

දුර්වල ක්ෂණික:

මගේ ජාලයේ ප්‍රහාරකයෙක් සිටීදැයි සොයා බලන්න.

මෙම හිමිකම් පෑම උපකල්පනවලින් තොර, දත්ත රහිත, අසීමිත සහ සත්‍යාපනය කළ නොහැකි ය. AI සාමාන්‍ය හෝ සාදන ලද ලැයිස්තුවක් නිෂ්පාදනය කරයි; එයින් ප්‍රයෝජනයක් නැත.

බලවත් විමසුම:

ඔබේ භූමිකාව: තර්ජන දඩයම්කරුට අදහස් සහ දළ සටහන් ලබා දෙන සහකාර. තීරණය කරන්න එපා, "තර්ජනයක් තියෙනවා" කියන්න එපා. මගේ උපකල්පනය: "සම්මුතියට පත් ගිණුමක් ව්‍යාපාරික නොවන වේලාවන් තුළ අභ්‍යන්තර වරායන් ස්කෑන් කිරීම විය හැක." පහත සඳහන් දේ උත්පාදනය කරන්න: (1) මෙම උපකල්පනය සනාථ කරන සහ විසුරුවා හරින ලඝු-සටහන් මූලාශ්‍ර ලැයිස්තුගත කරන්න, (2) සෙවිය යුතු සංයුක්ත රටාව විස්තර කරන්න (කුමන ක්ෂේත්‍ර, කුමන සීමාවන් ද), (3) උදාහරණ විමසුමක කෙටුම්පතක් ලියා එක් එක් පේළියක් ලියන්න, (4) ප්‍රතිඵලයෙන් ලැබෙන ප්‍රතිඵලයෙන් ඉවත් වන්නේ කුමන අහිංසක පැහැදිලි කිරීම්ද යන්න ලියන්න. අදාළ MITER ATT&CK තාක්ෂණය යෝජනා කරන්න, නමුත් T-අංකය සහ සිදුවීම් ID "[MITER වෙතින් සත්‍යාපනය කළ යුතුය]" ලෙස සලකුණු කරන්න, එය සාදන්න එපා.

ශක්තිමත් හිමිකම් පෑම නිශ්චිත උපකල්පනයකින් ආරම්භ වේ, සාක්ෂි / ප්‍රතික්ෂේප කිරීමේ ශේෂය ස්ථාපිත කරයි, විමසුම පැහැදිලි කර ඇත, සහ තාක්ෂණික විස්තර සත්‍යාපනයට තබයි.

පිටපත් කළ හැකි ක්ෂණික සැකිලි

උපකල්පන පරම්පරාවේ සැකිල්ල මගේ ආයතනය සඳහා [අයිතිය: උදා. [Active Directory / cloud / endpoint]5 හි සන්දර්භය තුළ පරීක්ෂා කළ හැකි තර්ජන දඩයම් උපකල්පන ජනනය කරන්න. එක් එක් උපකල්පනය සඳහා: (1) එය ඉලක්ක කරන්නේ කුමන ප්‍රහාරක හැසිරීමද, (2) කුමන ලොග් මූලාශ්‍රය සාක්ෂි/ප්‍රතික්ෂේප කිරීම, (3) අපේක්ෂිත රටාව. පරීක්ෂා කළ හැකි වාක්‍ය සාදන්න, සාමාන්‍ය ඒවා නොවේ.

තාක්ෂණික රටා රටාව මම මගේ [තාක්ෂණික නාමය] ආයතනය තුළ පහත ප්‍රහාරක තාක්ෂණය සොයමි. උත්පාදනය කරන්න: (1) තාක්‍ෂණය සාමාන්‍යයෙන් එහි සලකුණ තබන ලොග් ප්‍රදේශ, (2) සෙවීමට කොන්ක්‍රීට් රටා සහ එළිපත්ත, (3) මෙම රටාව අවුලුවාලිය හැකි අහිංසක (ව්‍යාජ ධනාත්මක) තත්වයන්. අදාළ MITRE ATT සහ CK T-අංකය පිරිනැමීම නමුත් "[MITER වෙතින් සත්‍යාපනය කළ යුතුය]" ධජය සමඟ; ගොතන ලද සිදුවීම් හැඳුනුම්පත/අංකය ලබා නොදෙන්න.

QUERY DRAFT TEMPLATEපහත රටාව සඳහා සොයන [SIEM/KQL/SQL] විමසුම් කෙටුම්පතක් ලියන්න: [රටාව විස්තරය]. සෑම පේළියක්ම ඔබ පෙරහන් කරන්නේ කුමන ක්ෂේත්‍රයද සහ ඇයිද යන්න පැහැදිලි කරන්න, සහ කාර්ය සාධන අවදානම් සලකුණු කරන්න. මම විමසුම සමාලෝචනය කර එය ක්‍රියාත්මක කරමි; ඔබ එය ක්රියාත්මක කරනු ඇතැයි නොසිතන්න. මා දන්නා යෝජනා ක්‍රමයට අනුව ක්ෂේත්‍ර නාම "[ක්‍රමලේඛයට නිවැරදි]" ලෙස සලකුණු කර තබන්න.

ප්‍රතිඵලය ඉවත් කිරීමේ අච්චුව මගේ දඩයම් කිරීමේ ප්‍රතිඵලය පහත රේඛා (නිර්නාමික) ලබා දුන්නේය: [පේස්ට්]. ඒවා සමූහගත කරන්න, සහ එක් එක් කණ්ඩායම සඳහා (1) ද්වේෂ සහගත අවස්ථාවක්, (2) අවම වශයෙන් අහිංසක පැහැදිලි කිරීම් 2 ක් සහ (3) වෙන්කර හඳුනා ගැනීමට අමතර සාක්ෂි ලියන්න. තීරණ ගැනීම; මට ඔයාව වෙන් කරන්න දෙන්න එපා. සාක්ෂි නොමැති හිමිකම් පෑමක් සඳහා "[පදනම් නැත]" ලකුණු කරන්න.

පොදු වැරදි

  • උපකල්පන නොමැතිව දඩයම් කිරීම. "යමක් සොයන්න" යැයි පැවසීම AI අනුමාන කිරීමට සහ සෑදීමට තල්ලු කරයි; දඩයම ආරම්භ වන්නේ සංයුක්ත, පරීක්ෂා කළ හැකි වාක්‍යයකින්.
  • කල්පිතයක් සාක්ෂි සඳහා වරදවා වටහා ගැනීම. දඩයම හැකියාවක් පරීක්ෂා කරයි; සොයාගත් හෝඩුවාව අමු සාක්ෂි මගින් තහවුරු කරන තුරු "තර්ජනයක්" නොවේ.
  • ප්‍රතිවිරුද්ධ දෙය නරක ලෙස ස්වයංක්‍රීයව සලකා බැලීම. දුර්ලභ/පිටස්තර බොහෝ විට අහිංසකයි (නඩත්තු, නව මෘදුකාංග, එක් වරකට වැඩ); සන්දර්භය සමඟ පෙරන්න.
  • තාක්ෂණික විස්තර සත්‍යාපනය නොකරයි. AI හට සිදුවීම් ID, T-අංකය සහ ලොග් ක්ෂේත්‍රය ගැලපිය හැක; MITER ATT&CK සහ නිෂ්පාදන ලියකියවිලි සමඟ තහවුරු කරන්න.
  • අපතේ ගිය උඩපන්දුව විසි කිරීම. ඍණාත්මක ප්රතිඵලය ද දැනුමයි: සංවිධානය වඩාත් හොඳින් දැන හඳුනා ගැනීම, අනාගත ව්යාජ ධනාත්මක දේ අඩු කිරීම; ලේඛනය.
ඉඟිය: හොඳ තර්ජන දඩයම් උපකල්පනයක් "පරීක්ෂා කළ හැකි" විය යුතුය: සත්‍ය හෝ අසත්‍ය බවට හැරවිය හැකි සංයුක්ත ප්‍රකාශයක්. "මගේ ජාලයේ නරක දෙයක් තිබේද?" පරීක්ෂා කළ නොහැක; "ව්‍යාපාරික නොවන වේලාවන්හිදී X ගිණුම අභ්‍යන්තර IP 50කට වඩා සම්බන්ධ වූයේද?" පරීක්ෂා කළ හැකිය.
අවධානය: තර්ජන දඩයම් කිරීම සිදු කරනු ලබන්නේ ඔබට කිරීමට අවසර දී ඇති පද්ධති මත පමණි. ඔබට අවසර නොමැති වෙනත් සංවිධානයක්, පුද්ගලයෙකු හෝ ජාලයක් "පරීක්ෂා කිරීමට" AI ගෙන් ඉල්ලා සිටීම අනවසර ප්‍රවේශයක් ලබා ගැනීමේ උත්සාහයක් වන අතර එය මෙම මොඩියුලයෙන් පිටත වේ.

සාරාංශයකින්

තර්ජන දඩයම යනු අනතුරු ඇඟවීමක් එනතෙක් බලා නොසිට සැඟවුණු ප්‍රහාරකයෙකුගේ හෝඩුවාවන් සඳහා ක්‍රියාශීලීව සෙවීම වන අතර එය ආරම්භ වන්නේ උපකල්පනයකින් මිස අනතුරු ඇඟවීමකින් නොවේ. AI මෙම ක්‍රියාවලියේදී ප්‍රබල දායකත්වයන් දෙකක් ඉදිරිපත් කරයි: පරීක්‍ෂා කළ හැකි උපකල්පන සහ විමසුම් කෙටුම්පත් ජනනය කිරීම සහ විශාල දත්ත වලින් දුර්ලභ/පිටස්තර සංඥා පෙරීම. නමුත් AI ඔබේ සංවිධානයට සාමාන්‍ය දෙය කුමක්දැයි නොදනී, එයට තාක්ෂණික විස්තර සෑදිය හැකි අතර සාක්ෂි සඳහා කල්පිතයක් වරදවා වටහා ගැනීමේ උගුලට හසු විය හැකිය. එබැවින් දඩයමට පියවර හයක් ඇත (උපකල්පනය, දත්ත, විමසුම, උපුටා ගැනීම, සත්‍යාපනය, ලේඛනය) සහ සෑම පියවරකදීම තීරණය දඩයම්කරුට පැවරේ. පරස්පර විරෝධී ≠ නරක, උපකල්පනය ≠ සාක්ෂි, AI විසින් ලබා දී ඇති තාක්ෂණික විස්තර ≠ නිවැරදි; සියල්ල අමු සාක්ෂි සහ MITER ATT&CK මගින් තහවුරු කර ඇත.

යෙදුම් කාර්යය

ඔබේම සංවිධානය (හෝ නියැදි පරිසරයක්) සඳහා "උපකල්පන උත්පාදනය" අච්චුව සමඟින් AI වෙතින් තර්ජන දඩයම් උපකල්පන 5ක් ලබා ගන්න. වඩාත්ම පරීක්‍ෂා කළ හැකි දේ තෝරන්න, “රටාව තාක්‍ෂණය” සහ “විමසුම් කෙටුම්පත” සැකිලි සමඟ විමසුමක් කෙටුම්පත් කරන්න, විමසුමේ එක් එක් පේළිය සහ MITER ATT&CK හි එක් එක් යෝජිත T-අංකය වලංගු කරන්න. කෙටි දඩයම් සටහනක ප්‍රතිඵලය (උපකල්පනය තහවුරු කර තිබේද, ප්‍රතික්ෂේප කරන ලද්දේද, ඔබ ඉගෙනගත්තේ කුමක්ද) ලියන්න.

පිරික්සුම් ලැයිස්තුව

  • [ ] මම මගේ දඩයම ආරම්භ කළේ සංයුක්ත, පරීක්ෂා කළ හැකි කල්පිතයකින්.
  • [ ] මම කල්පිතය සනාථ කරන සහ ප්‍රතික්ෂේප කරන ලඝු මූලාශ්‍ර හඳුනාගෙන ඇත.
  • [ ] මම විමසුම් කෙටුම්පතේ සෑම පේළියක්ම සමාලෝචනය කර එය මගේම යෝජනා ක්‍රමයට අනුගත කළෙමි.
  • [ ] මම යෝජිත MITER ATT&CK තාක්‍ෂණය සහ සිද්ධි ID නිල මූලාශ්‍රය සමඟ සත්‍යාපනය කළෙමි.
  • [ ] මම එක් එක් සංඥා අමු සාක්ෂි සහ සන්දර්භය සමඟ තහවුරු කළා; මම ඉබේම ප්‍රතිවිරුද්ධ දෙය නරක යැයි සැලකුවේ නැත.
  • [ ] මම අසාර්ථක වූ උපකල්පනය ද ලේඛනගත කළෙමි (සෘණාත්මක ප්රතිඵලය තොරතුරු වේ).
  • [ ] මම දඩයම් කළේ දඩයම් කිරීමට මට අවසර දී ඇති පද්ධති මත පමණි.