அலகுகள்
1. சைபர் பாதுகாப்பில் செயற்கை நுண்ணறிவு அறிமுகம்: பாத்திரங்கள், எல்லைகள், பாதுகாப்பு நெறிமுறைகள் மற்றும் சரிபார்ப்பு 2. பதிவு மற்றும் SIEM பகுப்பாய்வு: செயற்கை நுண்ணறிவுடன் நிகழ்வை சத்தத்திலிருந்து பிரிக்கிறது 3. அச்சுறுத்தல் வேட்டை: கருதுகோள்களை நிறுவுதல் மற்றும் செயற்கை நுண்ணறிவு மூலம் சிக்னல்களைத் தேடுதல் 4. பாதிப்பு ஸ்கேனிங் மற்றும் முன்னுரிமை: CVE, CVSS, EPSS மற்றும் சூழல் மூலம் சரியாக வரிசைப்படுத்துதல் 5. நிகழ்வு பதில்: விரைவான பகுப்பாய்வு, விளையாட்டு புத்தகம் மற்றும் செயற்கை நுண்ணறிவுடன் கட்டுப்படுத்தப்பட்ட முடிவு 6. ஃபிஷிங் மற்றும் சமூக பொறியியல் பகுப்பாய்வு: மின்னஞ்சல், URL மற்றும் தலைப்பு மதிப்பாய்வு 7. பாதுகாப்பான குறியீடு மதிப்பாய்வு மற்றும் நிலையான பகுப்பாய்வு: செயற்கை நுண்ணறிவு மூலம் பாதிப்புகளைக் கண்டறிதல் 8. அச்சுறுத்தல் நுண்ணறிவு: IOC, TTP, MITER ATT&CK மற்றும் செயற்கை நுண்ணறிவுடன் சென்ஸ்மேக்கிங் 9. அறிக்கையிடல் மற்றும் தொடர்பு: கண்டுபிடிப்புகள் முதல் தொழில்நுட்ப அறிக்கைகள் வரை நிர்வாக சுருக்கம் வரை 10. எல்லைகள், தனியுரிமை, நெறிமுறைகள் மற்றும் அங்கீகரிக்கப்படாத பயன்பாடு தடை 11. என்ட்-டு-எண்ட் SOC பணிப்பாய்வு, ஆட்டோமேஷன் (SOAR), தர மேலாண்மை மற்றும் சுய-தணிக்கை
அலகு 1 / 11

சைபர் பாதுகாப்பில் செயற்கை நுண்ணறிவு அறிமுகம்: பாத்திரங்கள், எல்லைகள், பாதுகாப்பு நெறிமுறைகள் மற்றும் சரிபார்ப்பு

ஆதாயங்கள்:

  • தற்காப்பு பாதுகாப்பு பணிப்பாய்வு (கண்டறிதல், பகுப்பாய்வு, தலையீடு, முன்னேற்றம், அறிக்கையிடல்) மற்றும் பணி அபாய அளவைப் பொறுத்து, பாதுகாப்பு முக்கியமான முடிவுகள் (தாக்குதல் அறிவிப்பு, தனிமைப்படுத்துதல், தடுப்பது, அதிகாரப்பூர்வ அறிக்கை) பகுப்பாய்வரிடம் விடப்படும் இடத்தில் செயற்கை நுண்ணறிவு நேரத்தைச் சேமிக்கிறது.
  • ஒவ்வொரு AI வெளியீட்டையும் மூல ஆதாரத்துடன் (பதிவு, IOC, CVE, குறியீடு) இணைக்கும் ஒழுக்கத்தைப் பயன்படுத்துவதற்கான திறன், அதை சுயாதீனமாக சரிபார்த்து சூழல் வடிகட்டுதல் மூலம் அனுப்பும் திறன்
  • KVKK/தனியுரிமையின் எல்லைக்குள் பதிவு மற்றும் பாதுகாப்புத் தரவை அநாமதேயமாக்கும் திறன் மற்றும் அங்கீகரிக்கப்பட்ட, தற்காப்பு நோக்கங்கள் மற்றும் எழுத்துப்பூர்வ அனுமதியுடன் மட்டுமே பயன்படுத்தும் பழக்கத்தைப் பெறுதல்.

ஒரு பாதுகாப்பு செயல்பாட்டு மையத்தில் (ஆங்கிலத்தில் SOC - பாதுகாப்பு செயல்பாட்டு மையம்; நிறுவனத்தின் நெட்வொர்க், சர்வர்கள் மற்றும் பயனர்களை 24/7 கண்காணிக்கும் குழு), ஒவ்வொரு நொடியும் ஆயிரக்கணக்கான நிகழ்வு பதிவுகள் பாய்கின்றன. அதிகாலை 3:14 மணிக்கு ரஷ்யாவில் உள்ள சேவையகத்துடன் இணைக்கப்பட்ட ஒரு ஊழியர்: இது தாக்குதலா அல்லது வெளிநாட்டு பயணமா? ஒரு பயனர் ஐந்து நிமிடங்களில் 4,000 கோப்புகளை என்க்ரிப்ட் செய்தார்: இது ransomware அல்லது காப்புப் பிரதி கருவியா? ஒரு மின்னஞ்சல் "இன்வாய்ஸ் இணைக்கப்பட்டுள்ளது" என்று கூறுகிறது: இது உண்மையான கணக்கியல் மின்னஞ்சலா அல்லது ஃபிஷிங்கா? குறியீட்டு மதிப்பாய்வில், SQL வினவல் நேரடியாக பயனர் உள்ளீட்டை இணைக்கிறது: இது சுரண்டக்கூடிய பாதிப்பா அல்லது உள் நெட்வொர்க்கில் இயங்கும் பாதுகாப்பான ஸ்கிரிப்டா? இந்தக் கேள்விகளில் பல திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் திரும்பத் தோன்றி, சோர்வைத் தருகின்றன. அவற்றில் சில தரவு மீறல், மில்லியன் கணக்கான லிராக்கள் சேதம் அல்லது ஒரு நிறுவனத்தின் நற்பெயருக்கு நேரடியாக வழிவகுக்கும் முடிவுகள்.

செயற்கை நுண்ணறிவு (AI, அல்லது சுருக்கமான AI-கணினி அமைப்புகள் ஸ்கேன், சுருக்கம், வகைப்படுத்துதல், கொடி முரண்பாடுகள் மற்றும் பெரிய அளவிலான உரை மற்றும் வடிவங்களின் வரைவுகளை உருவாக்கலாம்) இந்தப் படத்தின் நடுவில் சரியாகப் பொருந்துகிறது. சரியாகப் பயன்படுத்தினால், இது ஆயிரக்கணக்கான வரி பதிவுகளை நொடிகளில் சுருக்கி, பாதிப்புகளின் கூட்டத்திற்கு முன்னுரிமை அளிக்கிறது, நிமிடங்களுக்குப் பதிலாக நொடிகளில் ஃபிஷிங் மின்னஞ்சலைப் பகுப்பாய்வு செய்கிறது மற்றும் சிந்திக்க உங்களுக்கு நேரத்தை வழங்குகிறது. தவறாகப் பயன்படுத்தினால், அது உண்மையான தாக்குதலை "சாதாரணமானது" என்று முத்திரை குத்துவதன் மூலம் அதை புறக்கணிக்கலாம், இல்லாத அச்சுறுத்தலை உருவாக்கி அணியை தவறாக எச்சரிக்கை செய்யலாம் அல்லது நிறுவனத்திற்கு வெளியே ரகசிய பதிவுத் தரவை கசியவிடலாம்.

இந்த பிரிவின் நோக்கம் வாகன விளம்பரம் அல்ல. பாதுகாப்பு நிபுணரின் பணியில் AI ஐ எங்கு வைக்க வேண்டும் மற்றும் எங்கு வைக்கக்கூடாது என்பதை தெளிவுபடுத்துவதே குறிக்கோள். ஆரம்பத்தில் இருந்தே அடிப்படைக் கொள்கையை மீண்டும் வலியுறுத்துவோம்: செயற்கை நுண்ணறிவு என்பது ஒரு உதவியாளர், பாதுகாப்பு ஆய்வாளருக்குப் பதிலாக முடிவெடுக்கும் அதிகாரம் அல்ல. ஒரு சம்பவத்தை உண்மையான தாக்குதலாக அறிவிப்பது, ஒரு அமைப்பைத் தனிமைப்படுத்துவது, ஒரு பயனரைத் தடுப்பது மற்றும் கண்டுபிடிப்பை அதிகாரப்பூர்வ அறிக்கையாக மாற்றுவது ஆகியவை தகுதி வாய்ந்த நிபுணரின் பொறுப்பாகும். சரிபார்க்கப்படாத AI வெளியீடு என்பது நிரூபிக்கப்படாத கூற்றாகும். இந்த தொகுதியின் சிவப்பு கோடு: இங்கே விளக்கப்பட்டுள்ள அனைத்தும் தற்காப்பு (தற்காப்பு) நோக்கங்களுக்காக. அனுமதியின்றி கணினியில் ஊடுருவ AI ஐப் பயன்படுத்துவது, தாக்குதல் கருவியை உருவாக்குவது அல்லது அங்கீகரிக்கப்படாத சோதனைகளை நடத்துவது ஆகியவை சட்டவிரோதமானது மற்றும் இந்த தொகுதியின் நோக்கத்திற்கு வெளியே உள்ளது.

பாதுகாப்பு பணிப்பாய்வு மற்றும் AI இன் இடம்

தற்காப்புப் பாதுகாப்பின் வணிகத்தைப் புரிந்து கொள்ள, செயல்முறையை ஐந்து நிலைகளாக உடைப்பது பயனுள்ளது. கண்டறிதல்: பதிவு மற்றும் SIEM தரவிலிருந்து சந்தேகத்திற்கிடமான நடத்தையைப் படம்பிடித்தல். பகுப்பாய்வு/முயற்சி: அலாரம் உண்மையானதா அல்லது தவறானதா (தவறான நேர்மறை) என்பதை மதிப்பீடு செய்தல் மற்றும் முன்னுரிமை அளித்தல். பதில்: நிகழ்வைக் கட்டுப்படுத்துதல், தனிமைப்படுத்துதல், சுத்தம் செய்தல். பரிகாரம்: பாதிப்பை மூடுதல், மூல காரணத்தை நீக்குதல். அறிக்கையிடல்: கண்டறிதலின் தொழில்நுட்ப மற்றும் நிர்வாக ஆவணமாக்கல். AI அனைத்து ஐந்து நிலைகளையும் தொட முடியும், ஆனால் ஒவ்வொன்றும் ஒரே அதிகாரத்துடன் இல்லை.

ஆரம்பத்தில் இருந்து சில சொற்களை வரையறுப்போம். SIEM (பாதுகாப்பு தகவல் மற்றும் நிகழ்வு மேலாண்மை) என்பது பல்வேறு மூலங்களிலிருந்து (சர்வர், ஃபயர்வால், பயன்பாடு) பதிவு பதிவுகளை சேகரித்து தொடர்புபடுத்தும் மற்றும் விதி அடிப்படையிலான அலாரங்களை உருவாக்கும் ஒரு அமைப்பாகும். ஒரு தவறான நேர்மறை என்பது உண்மையில் அச்சுறுத்தலாக இல்லாத ஒரு நிகழ்வு அலாரத்தை உருவாக்கும் போது; இது SOC குழுக்களை சோர்வடையச் செய்து "எச்சரிக்கை சோர்வுக்கு" வழிவகுக்கும். ஒரு தவறான எதிர்மறை என்பது உண்மையான தாக்குதல் ஒருபோதும் பிடிபடாதது; இது மிகவும் ஆபத்தான தவறு, ஏனெனில் இது அமைதியாக தீங்கு விளைவிக்கும். IOC (சமரசம் காட்டி) என்பது தாக்குதலின் தடயத்தைக் காட்டும் தொழில்நுட்ப தடயமாகும்: தீங்கிழைக்கும் IP முகவரி, ஒரு கோப்பு ஹாஷ் (ஹாஷ்), ஒரு டொமைன் பெயர். TTP (தந்திரோபாயங்கள், நுட்பங்கள், நடைமுறைகள்) என்பது தாக்குபவர் எவ்வாறு நடந்துகொள்கிறார் என்பதை விவரிக்கும் ஒரு நடத்தை முறை.

பின்வரும் அட்டவணை AI இன் பங்கு மற்றும் இடர் அளவை பணியின் மூலம் சுருக்கமாகக் கூறுகிறது:

தேடுதல்

AI இன் பங்கு

ஆபத்து நிலை

யார் அங்கீகரிக்கிறார்கள்

பதிவு சுருக்கம், இரைச்சல் குறைப்பு

முடுக்கி, சுருக்கி

குறைந்த

ஆய்வாளர்

பாதிப்புக்கான முன்னுரிமை அவுட்லைன்

வரிசைப்படுத்து, பரிந்துரை

குறைந்த நடுத்தர

ஆய்வாளர்

ஃபிஷிங் மின்னஞ்சல் பகுப்பாய்வு

முன் தகுதி, தெளிவுபடுத்துதல்

நடுத்தர

ஆய்வாளர்

அலாரம் சோதனை (உண்மை/தவறு)

பரிந்துரை நியாயத்தை உருவாக்குகிறது

நடுத்தர-உயர்

ஆய்வாளர் (இன்னும் சரி)

சம்பவ மறுமொழி பிளேபுக் வரைவு

ஸ்கெட்ச் ஜெனரேட்டர்

நடுத்தர-உயர்

மூத்த ஆய்வாளர் / ஐஆர் தலைவர்

பாதுகாப்பான குறியீடு மதிப்பாய்வு கண்டறிதல்

இரண்டாவது கண், சுட்டி

நடுத்தர-உயர்

டெவலப்பர் + பாதுகாப்பு

சிஸ்டம் தனிமைப்படுத்தல் / தடுப்பு முடிவு

உதவியாக இல்லை

மிக உயர்ந்தது

அங்கீகரிக்கப்பட்ட ஆய்வாளர்

அதிகாரப்பூர்வ சம்பவ அறிக்கை/அறிவிப்பு

வரைவு, நிபுணர் திருத்துகிறார்

மிக உயர்ந்தது

ஐஆர் தலைவர் + சட்ட/இணக்கம்

இந்த அட்டவணையில் உள்ள ஒரு வரியை நினைவில் கொள்ளுங்கள்: ஆபத்து அதிகரிக்கும் போது, AI இன் பங்கு சுருங்குகிறது, மனித அங்கீகாரம் அதிகரிக்கிறது. AI இன் எந்த வரியும் ஒரு நிகழ்வை மதிப்பாய்வில் இருந்து விலக்கு அளிக்க முடியாது.

ஏன் சரிபார்ப்பு இந்த வணிகத்தின் இதயம்

செயற்கை நுண்ணறிவு அது தரும் வெளியீட்டில் நம்பிக்கையாகத் தெரிகிறது, ஆனால் அது உறுதியாக இருக்காது. ஒரு மொழி மாதிரியானது இல்லாத CVE எண்ணை (பாதிப்பு ஐடி) உருவாக்கலாம், உண்மையில் இல்லாத ஒரு பதிவு வரியைக் குறிப்பிடலாம் அல்லது எந்த ஆதாரமும் இல்லாமல் IP முகவரி "தீங்கு விளைவிக்கும்" என்று கூறலாம்; இது மாயத்தோற்றம் என்று அழைக்கப்படுகிறது. அதே மாதிரி உண்மையான தாக்குதல் சங்கிலியையும் இழக்க நேரிடும். இரண்டு பொறிகளும் சம திரவத்தன்மையுடன் வருகின்றன; உங்கள் நிபுணத்துவம் மற்றும் சரிபார்க்கும் பழக்கம் மட்டுமே சரியானதையும் தவறையும் பிரிக்கிறது.

சரிபார்ப்பு ஒழுங்குமுறை மூன்று படிகளைக் கொண்டுள்ளது:

  1. ஆதாரத்துடன் இணைக்கவும்: ஒவ்வொரு AI உரிமைகோரலையும் ஒரு மூல பதிவு, உண்மையான IOC, சரிபார்க்கக்கூடிய CVE பதிவு அல்லது குறியீட்டுடன் பொருத்தவும். ஆதாரத்தை மேற்கோள் காட்ட முடியாத எந்தவொரு கோரிக்கையையும் அறிக்கையில் சேர்க்க முடியாது. கவனத்தை ஈர்க்க AI ஐப் பயன்படுத்துங்கள், ஆதாரமாக அல்ல.
  2. சுயாதீனமாக சரிபார்க்கவும்: AI "சுத்தம்" என்று அழைக்கும் பகுதிகளையும் ஆராயுங்கள். எதிர்மறையான AI வெளியீடு "அச்சுறுத்தல் இல்லை" என்பதற்கு உத்தரவாதம் அல்ல; உங்கள் சொந்த முறையான பகுப்பாய்வை ஒருபோதும் தவிர்க்க வேண்டாம்.
  3. சூழல் வடிப்பான்: நிறுவனத்தின் கட்டமைப்பு, வணிகச் சூழல் மற்றும் அறியப்பட்ட இயல்பான நடத்தை ஆகியவற்றுடன் வெளியீடு பொருந்துமா என்பதை நிபுணத்துவத்துடன் சோதிக்கவும். "விரோதம்" என்பது எப்போதும் "தாக்குதல்" என்று பொருள்படாது.
எச்சரிக்கை: AI-உருவாக்கப்பட்ட சம்பவ அறிக்கையில் கையொப்பமிடுவது, ஒவ்வொரு உரிமைகோரலையும் மூல ஆதாரத்துடன் பொருத்தாமல், ஆதாரம் இல்லாமல் குற்றச்சாட்டை முன்வைக்கும் அதே பொறுப்பைக் கொண்டுள்ளது. மென்மையான வெளியீடு துல்லியமான வெளியீடு அல்ல; பாதுகாப்பு முடிவு தவறாக இருந்தால், செலவு சிஸ்டம் கிராஷ் அல்லது மீறல் தவறிவிட்டது.

தனியுரிமை மற்றும் நெறிமுறைகள்: பதிவு தரவு என்பது முக்கியமான தரவு

பதிவு பதிவுகளில் பயனர் பெயர்கள், ஐபி முகவரிகள், உள் சேவையக பெயர்கள், கோப்பு பாதைகள் மற்றும் சில நேரங்களில் தனிப்பட்ட தரவு ஆகியவை உள்ளன. Türkiye இல் KVKK (தனிப்பட்ட தரவு பாதுகாப்பு சட்டம்) மற்றும் ஐரோப்பாவில் GDPR ஆகியவற்றின் கீழ் அவை பாதுகாக்கப்படுகின்றன; கூடுதலாக, இவை நிறுவனத்தின் தாக்குதல் மேற்பரப்பை வெளிப்படுத்தும் "உள் நுண்ணறிவு" ஆகும். பொது AI கருவியில் மூல பதிவு, உண்மையான IPகள் மற்றும் உள் சேவையக பெயர்களுடன் நிகழ்வை ஒட்டுவது தனிப்பட்ட தரவை அம்பலப்படுத்துவது மட்டுமல்லாமல் வெளிப்புற சேவையகத்திற்கு பயனுள்ள பிணைய வரைபடத்தையும் கொண்டு செல்கிறது. விதி எளிதானது: முதலில் அநாமதேயப்படுத்தி முகமூடி. உண்மையான IPகள், பயனர்பெயர்கள், உள் ஹோஸ்ட்பெயர்களை இடப்பெயர்களுடன் மாற்றவும்; முடிந்தால், தரவு செயலாக்க ஒப்பந்தம் கொண்ட கார்ப்பரேட் கருவிகளைத் தேர்வுசெய்யவும் மற்றும் மாதிரி பயிற்சியில் உங்கள் தரவைப் பயன்படுத்த வேண்டாம்.

நெறிமுறை எல்லை குறைந்தபட்சம் தொழில்நுட்ப எல்லையைப் போலவே முக்கியமானது. ஒரு பாதிப்பைக் கண்டறிவதற்கும் அனுமதியின்றி அதைப் பயன்படுத்துவதற்கும் உள்ள வித்தியாசம் சட்டத்திற்கும் குற்றத்திற்கும் உள்ள வித்தியாசம். இந்த தொகுதியில், தற்காப்பு நோக்கங்களுக்காக மற்றும் எழுத்துப்பூர்வ அனுமதியுடன் நீங்கள் அங்கீகரிக்கப்பட்ட அமைப்புகளில் மட்டுமே AI ஐப் பயன்படுத்துகிறீர்கள். "தாக்குதல் கருவியை எழுது", "அந்த தளத்தில் நான் எப்படி ஊடுருவுவது", "ஒரு வேலை செய்யும் தீம்பொருளை உருவாக்குவது" போன்ற விஷயங்களைச் செய்யும்படி AI ஐக் கேட்பது தொழிலுக்கு அப்பாற்பட்டது, மேலும் நவீன AI கருவிகள் எப்படியும் அவற்றை நிராகரிக்கின்றன.

மூன்று சிறிய வழக்குகள்

வழக்கு 1 - பாதுகாப்பான பயன்பாடு. ஒரு ஆய்வாளர் இரவுப் பணியின் போது SIEM இல் 1,200 அலாரங்களை எதிர்கொள்கிறார். AI சுருக்கமான மூல விழிப்பூட்டல்களைக் கொண்டுள்ளது (அநாமதேயப்படுத்தப்பட்டது); AI ஆனது 1,200 அலாரங்களை 18 க்ளஸ்டர்களாகச் சுருக்கி, "340 தோல்வியுற்ற உள்நுழைவுகளை அதே உள் IP இலிருந்து, அதைத் தொடர்ந்து 1 வெற்றி" வடிவத்தை முன்னோக்கி இழுக்கிறது. பகுப்பாய்வாளர் இந்த கிளஸ்டரை மூலப் பதிவின் மூலம் சரிபார்த்து, உண்மையான கடவுச்சொல் ப்ரூட் ஃபோர்ஸ் தாக்குதலைக் கண்டறிந்து, கணக்கை 9 நிமிடங்களில் பூட்டிவிடுவார். AI துரிதப்படுத்தப்பட்ட வரிசையாக்கம்; ஆய்வாளர் முடிவு செய்து சரிபார்த்தார்.

வழக்கு 2 - சரிபார்க்கப்படாத வெளியீடு பொறி. மற்றொரு ஆய்வாளர், AI பாதிப்புகளின் பட்டியலுக்கு முன்னுரிமை அளித்துள்ளார். AI கூறுகிறது "CVE-2024-99999 மிகவும் முக்கியமானது, இப்போது அதை இணைக்கவும்." ஆய்வாளர் இணைக்க திட்டமிட்டுள்ளார் ஆனால் CVE பதிவை திறக்கவே இல்லை; அதேசமயம் அத்தகைய CVE இல்லை - மாதிரியானது எண்ணை உருவாக்கியது. இல்லாத ஒரு பேட்சை துரத்தி பல மணிநேரங்களை அணி இழக்கிறது, அதே நேரத்தில் உண்மையான முக்கியமான பாதிப்பு தாமதமாகும். சரிபார்ப்பு தவிர்க்கப்பட்டது, உரிமைகோரல் ஆதாரத்துடன் இணைக்கப்படவில்லை.

வழக்கு 3 - ரகசியத்தன்மை மீறல். ஒரு சம்பவத்தின் விசாரணையை விரைவுபடுத்த, ஒரு நிபுணர், உண்மையான உள் IPகள், பயனர்பெயர்கள் மற்றும் VPN சேவையகப் பெயர்கள் கொண்ட மூல ஃபயர்வால் பதிவை பொது AI கருவியில் ஒட்டுகிறார். நிறுவனத்தின் நெட்வொர்க் டோபாலஜி, பெயரிடும் திட்டம் மற்றும் பயனர் பட்டியல் ஆகியவை வெளிப்புற சேவையகத்திற்குச் சென்றுவிட்டன. ஐபிகள் மற்றும் பெயர்களை மாஸ்க் செய்து பேட்டர்னை மட்டும் பகிர்வதே சரியான வழி.

பலவீனமான வரியில் / வலுவான வரியில்

பலவீனமான உடனடி:

பின்வரும் பதிவில் தாக்குதல் உள்ளதா: 10.2.14.7 பயனர் ahmet.yilmaz VPN இல் நுழைந்து, FS-MUHASEBE-01 என்ற கோப்பு சேவையகத்துடன் இணைக்கப்பட்டது. மேலும் இந்த பாதிப்புகளுக்கு முன்னுரிமை கொடுங்கள்.

இந்தக் கோரிக்கை மூன்று வழிகளில் குறைபாடுடையது: உண்மையான IP, பயனர் மற்றும் சேவையகப் பெயர் பகிரப்பட்டது (தனியுரிமை மீறல்), AI இன் பங்கு மற்றும் எல்லைகள் வரையறுக்கப்படவில்லை மற்றும் சரிபார்க்கக்கூடிய சான்றுகள் கோரப்படவில்லை. AI யூகத்தின் மூலம் இடைவெளிகளை நிரப்புகிறது மற்றும் புனையப்படுவதற்கான ஆபத்து எழுகிறது.

சக்திவாய்ந்த தூண்டுதல்:

உங்கள் பங்கு: SOC ஆய்வாளருக்கு DRAFT உதவியாளர். முடிவெடுத்தல்; சம்பவத்தை "தாக்குதல்" என்று அறிவிக்கவும், கணினியை தனிமைப்படுத்தவும் அல்லது பயனரைத் தடுக்கவும். நான் உங்களுக்கு வழங்கிய அநாமதேய பதிவு வடிவத்தை பகுப்பாய்வு செய்யுங்கள். ஒவ்வொரு உரிமைகோரலுக்கும், நீங்கள் எந்த பதிவு வரியை அடிப்படையாகக் கொண்டீர்கள் என்பதைக் குறிக்கவும்; நீங்கள் உறுதியாக தெரியாத இடத்தில் "[ஆய்வாளர் சரிபார்க்கவும்]" எனக் குறிக்கவும்; IOC, CVE அல்லது IP ஐ ஏமாற்றுதல். அநாமதேய சம்பவம்: USER_A 03:14 மணிக்கு YURTDISI_IP வழியாக VPN ஐ அணுகினார்; பின்னர் உள் கோப்பு சேவையகத்திற்கு 4,000 கோப்புகளை அணுகியது; பயனர் பொதுவாக 09:00-18:00 வரை வேலை செய்கிறார். கேள்விகள்: (1) சந்தேகத்திற்குரிய மாதிரிகள் என்ன, (2) நான் என்ன கூடுதல் பதிவு ஆதாரங்களைத் தேட வேண்டும், (3) தவறான நேர்மறைகள் இருக்க முடியுமா?

வலுவான விருப்பம் அநாமதேயமானது, பங்கு மற்றும் எல்லையை வரையறுக்கிறது, ஆதாரங்களுக்கான இணைப்பு மற்றும் தவறான நேர்மறைகளின் சாத்தியக்கூறுகளை கேள்விக்குள்ளாக்குகிறது மற்றும் புனைகதைகளை தடை செய்கிறது.

நகலெடுக்கக்கூடிய உடனடி வார்ப்புருக்கள்

பங்கு மற்றும் எல்லை விளக்க டெம்ப்ளேட் உங்கள் பங்கு: வரைவு/பகுப்பாய்வு தயாரிக்கும் பாதுகாப்பு ஆய்வாளருக்கு உதவியாளர். நீங்கள் ஒரு ஆய்வாளர் அல்ல; சம்பவத்தை தாக்குதலாக அறிவித்தல், கணினியை தனிமைப்படுத்துதல், பயனரைத் தடுப்பது அல்லது அதிகாரப்பூர்வ அறிக்கையை இறுதி செய்தல். இறுதி முடிவு மற்றும் கையொப்பம் ஆய்வாளரிடம் உள்ளது. ஒவ்வொரு உரிமைகோரலுக்கும் ஆதாரம் (பதிவு வரி, IOC, CVE, குறியீடு) காட்டு; ஆதாரம் இல்லாத ஒன்றை "[சரிபார்க்கப்பட வேண்டும்]" எனக் குறிக்கவும், அதை உருவாக்க வேண்டாம். பணி: [பணியை எழுது].

அநாமதேயக் கட்டுப்பாடு டெம்ப்ளேட் உண்மையான ஐபி முகவரிகள், பயனர் பெயர்கள், உள் ஹோஸ்ட்/சர்வர் பெயர்கள், மின்னஞ்சல் மற்றும் டொமைன் பெயர்கள், கார்ப்பரேட் தகவல்களை பின்வரும் பாதுகாப்புத் தரவிலிருந்து பிரித்தெடுக்கவும்; நிலையான ஒதுக்கிடங்களுடன் (USER_A, IC_IP_1, HOST_1) மாற்றவும். பகுப்பாய்வுக்குத் தேவையான வடிவத்தை மட்டும் வைத்திருங்கள். பட்டியலில் உள்ள மாற்றங்களை எனக்குத் தெரிவி. தரவு: [தரவை ஒட்டவும்]

சரிபார்ப்பு சரிபார்ப்பு டெம்ப்ளேட் நீங்கள் உருவாக்கும் ஒவ்வொரு கண்டுபிடிப்புக்கும், அதற்கு அடுத்ததாக எழுதவும்: (1) எந்த ஆதாரத்தை அடிப்படையாகக் கொண்டது, (2) எந்த மூலப் பதிவு/மூலத்தை சரிபார்க்க நான் திறக்க வேண்டும், (3) தவறான நேர்மறைக்கான வாய்ப்பு மற்றும் ஏன். துல்லியமான மொழியைக் காட்டிலும் தேவைப்படும்போது "சாத்தியம்/சந்தேகத்திற்குரியவர்" என்பதைப் பயன்படுத்தவும். இல்லாத CVE/IOC/IP ஃபேப்ரிகேஷன்.

இடர் நிலை ஒதுக்கீடு டெம்ப்ளேட் பாதுகாப்பு ஒதுக்கீட்டை வகைப்படுத்தவும், நியாயத்தை எழுதவும்: (A) குறைந்த ஆபத்து - AI அவுட்லைன்/சுருக்கம் போதுமானது, (B) நடுத்தர ஆபத்து - ஆய்வாளர் சரிபார்க்க வேண்டும், (C) அதிக/மிக அதிக ஆபத்து - முடிவு/தனிமைப்படுத்தல்/அறிவிப்பு ஆய்வாளருக்கே உரியது, AI மட்டுமே பயனுள்ளதாக இருக்கும். பணி: [பணியை எழுது].

பொதுவான தவறுகள்

  • AI ஐ ஆய்வாளர் என்று தவறாகப் புரிந்துகொள்வது. AI வடிவங்களை ஸ்கேன் செய்கிறது ஆனால் பொறுப்பு அல்லது அதிகாரம் இல்லை; நீங்கள் முடிவு செய்யுங்கள். வெளியீடு ஒரு வரைவு, ஒரு தீர்ப்பு அல்ல.
  • உண்மையான ஐபி, பயனர் மற்றும் ஹோஸ்ட் பெயரைப் பகிர்தல். இது KVKK மீறல் மற்றும் நெட்வொர்க் வரைபடக் கசிவு ஆகிய இரண்டும் ஆகும், இது தாக்குபவருக்கு பயனளிக்கும்; முதலில் முகமூடி.
  • எதிர்மறையான AI வெளியீட்டை நம்பி தேடலை தளர்த்துவது. "அச்சுறுத்தல் இல்லை" என்பது உண்மையில் இல்லை என்று அர்த்தமல்ல; உங்கள் சொந்த முறையான பகுப்பாய்வை ஒருபோதும் தவிர்க்க வேண்டாம்.
  • சரிபார்ப்பு இல்லாமல் தயாரிக்கப்பட்ட CVE/IOC ஐப் பயன்படுத்துதல். மாதிரி எண் மற்றும் காட்டி பொருத்த முடியும்; அதிகாரப்பூர்வ ஆதாரத்துடன் ஒவ்வொன்றையும் உறுதிப்படுத்தவும்.
  • அங்கீகரிக்கப்படாத/தாக்குதல் பயன்பாடு. எழுத்துப்பூர்வ அனுமதியுடன் உங்கள் சொந்த கணினிகளில் தற்காப்புடன் மட்டுமே வேலை செய்யுங்கள்; இல்லையெனில், அது சட்டவிரோதமானது மற்றும் நெறிமுறையற்றது.
உதவிக்குறிப்பு: ஒவ்வொரு பணிக்கும் ஒரு கேள்வியை நீங்களே கேட்டுக்கொள்ளுங்கள்: "இந்த வெளியீடு தவறாக இருந்தால் என்ன நடக்கும்?" "தாக்குதல் தப்பிக்கும்" அல்லது "வணிகக் குறுக்கீடு ஏற்படுகிறது" என்று பதில் இருந்தால் - இது பெரும்பாலும் பாதுகாப்பில் செய்வது போல் - சுருக்கம்/பரிந்துரை/அவுட்லைனுக்கு மட்டும் AIஐப் பயன்படுத்துங்கள், சரிபார்ப்பைத் தவிர்க்க வேண்டாம்.

சுருக்கமாக

செயற்கை நுண்ணறிவு இணைய பாதுகாப்பில் ஒரு சக்திவாய்ந்த உதவியாளராக உள்ளது: இது பதிவை சுருக்கி, அலாரத்தை வரிசைப்படுத்துகிறது, ஃபிஷிங்கை பகுப்பாய்வு செய்கிறது, குறியீட்டை ஸ்கேன் செய்கிறது, வரைவு அறிக்கைகளை உருவாக்குகிறது. ஆனால் இது ஒரு பாதுகாப்பு முக்கியத்துவம் வாய்ந்த பகுதி; ஒரு சம்பவத்தை தாக்குதலாக அறிவிப்பது, ஒரு அமைப்பை தனிமைப்படுத்துவது, ஒரு பயனரைத் தடுப்பது மற்றும் அதிகாரப்பூர்வ அறிக்கையை தாக்கல் செய்வது ஆகியவை தகுதி வாய்ந்த நிபுணரின் பொறுப்பாகும். செயல்முறையின் ஐந்து நிலைகளில் AI இன் பங்கு (கண்டறிதல், பகுப்பாய்வு, தலையீடு, சரிசெய்தல், அறிக்கையிடல்) அபாயத்தின் அளவைப் பொறுத்து மாறுபடும்; ஆபத்து அதிகரிக்கும் போது, ​​மனித அங்கீகாரம் அதிகரிக்கிறது. மூன்று துறைகள் ஒவ்வொரு அடியிலும் பாதுகாக்கின்றன: சான்றுகள், சுயாதீன சோதனை, சூழல் வடிகட்டி. அனைத்திற்கும் கீழே, இரண்டு வரம்புகள் உள்ளன: இரகசியத்தன்மை (அநாமதேயமின்றி மூலத் தரவை ஏற்றுமதி செய்தல்) மற்றும் நெறிமுறைகள் (அங்கீகரிக்கப்பட்ட, தற்காப்பு, அங்கீகரிக்கப்பட்ட பயன்பாடு மட்டும்).

விண்ணப்ப பணி

உங்கள் சொந்த நிறுவனத்திடமிருந்து மூன்று பணிகளைத் தேர்ந்தெடுக்கவும் (அல்லது ஒரு உதாரணம்): ஒரு குறைந்த ஆபத்து (எ.கா. தினசரி எச்சரிக்கை சுருக்கம்), ஒரு நடுத்தர ஆபத்து (எ.கா. ஒரு ஃபிஷிங் பகுப்பாய்வு), ஒரு மிக அதிக ஆபத்து (எ.கா. ஒரு அமைப்பைத் தனிமைப்படுத்துவதற்கான முடிவு). ஒவ்வொன்றிற்கும், (1) ஒரு வாக்கியத்தில் AI இன் பங்கை விவரிக்கவும், (2) நீங்கள் என்ன சரிபார்ப்பு நடவடிக்கை எடுப்பீர்கள் என்பதை எழுதுங்கள், (3) நீங்கள் தரவை எவ்வாறு அநாமதேயமாக்குவீர்கள் என்பதைக் குறிப்பிடவும். பின்னர் "பங்கு மற்றும் எல்லை வரையறை" டெம்ப்ளேட்டை உங்கள் நடுத்தர-ஆபத்து பணிக்கு மாற்றியமைத்து, ஒரு வரியில் எழுதவும், மேலும் அதன் வெளியீட்டை மூல ஆதாரங்களுடன் எவ்வாறு சரிபார்க்கலாம் என்பதைக் கவனியுங்கள்.

சரிபார்ப்பு பட்டியல்

  • [ ] பணியின் அபாய அளவை (குறைந்த/நடுத்தர/உயர்/மிக அதிக) தீர்மானித்தேன்.
  • [ ] நான் AI இன் பங்கை "உதவி/சுருக்கம்/பரிந்துரை/வரைவு" என்று வரம்பிட்டேன்; முடிவும் கையொப்பமும் ஆய்வாளரிடம் உள்ளது.
  • [ ] நான் தரவை அநாமதேயமாக்கினேன்; உண்மையான IP, பயனர், ஹோஸ்ட் மற்றும் டொமைன் பெயர்கள் மறைக்கப்படுகின்றன.
  • [ ] ஒவ்வொரு உரிமைகோரலையும் மூல ஆதாரத்துடன் (பதிவு, IOC, CVE, குறியீடு) சரிபார்ப்பதாக உறுதியளித்தேன்.
  • [ ] எதிர்மறையான AI வெளியீடு இருந்தபோதிலும், நான் என்னுடைய சொந்த முறையான பகுப்பாய்வை மேற்கொள்வேன்.
  • [ ] இது போலியான CVE/IOC/IP ஆக இருக்கலாம் என்பதை அறிந்தால், அதிகாரப்பூர்வ ஆதாரத்துடன் அதை உறுதிப்படுத்துகிறேன்.
  • [ ] நான் அங்கீகரிக்கப்பட்ட, தற்காப்பு மற்றும் எழுதப்பட்ட அங்கீகரிக்கப்பட்ட பயன்பாட்டிற்கு மட்டுமே வரையறுக்கப்பட்டுள்ளேன்.