அலகுகள்
1. சைபர் பாதுகாப்பில் செயற்கை நுண்ணறிவு அறிமுகம்: பாத்திரங்கள், எல்லைகள், பாதுகாப்பு நெறிமுறைகள் மற்றும் சரிபார்ப்பு 2. பதிவு மற்றும் SIEM பகுப்பாய்வு: செயற்கை நுண்ணறிவுடன் நிகழ்வை சத்தத்திலிருந்து பிரிக்கிறது 3. அச்சுறுத்தல் வேட்டை: கருதுகோள்களை நிறுவுதல் மற்றும் செயற்கை நுண்ணறிவு மூலம் சிக்னல்களைத் தேடுதல் 4. பாதிப்பு ஸ்கேனிங் மற்றும் முன்னுரிமை: CVE, CVSS, EPSS மற்றும் சூழல் மூலம் சரியாக வரிசைப்படுத்துதல் 5. நிகழ்வு பதில்: விரைவான பகுப்பாய்வு, விளையாட்டு புத்தகம் மற்றும் செயற்கை நுண்ணறிவுடன் கட்டுப்படுத்தப்பட்ட முடிவு 6. ஃபிஷிங் மற்றும் சமூக பொறியியல் பகுப்பாய்வு: மின்னஞ்சல், URL மற்றும் தலைப்பு மதிப்பாய்வு 7. பாதுகாப்பான குறியீடு மதிப்பாய்வு மற்றும் நிலையான பகுப்பாய்வு: செயற்கை நுண்ணறிவு மூலம் பாதிப்புகளைக் கண்டறிதல் 8. அச்சுறுத்தல் நுண்ணறிவு: IOC, TTP, MITER ATT&CK மற்றும் செயற்கை நுண்ணறிவுடன் சென்ஸ்மேக்கிங் 9. அறிக்கையிடல் மற்றும் தொடர்பு: கண்டுபிடிப்புகள் முதல் தொழில்நுட்ப அறிக்கைகள் வரை நிர்வாக சுருக்கம் வரை 10. எல்லைகள், தனியுரிமை, நெறிமுறைகள் மற்றும் அங்கீகரிக்கப்படாத பயன்பாடு தடை 11. என்ட்-டு-எண்ட் SOC பணிப்பாய்வு, ஆட்டோமேஷன் (SOAR), தர மேலாண்மை மற்றும் சுய-தணிக்கை
அலகு 11 / 11

என்ட்-டு-எண்ட் SOC பணிப்பாய்வு, ஆட்டோமேஷன் (SOAR), தர மேலாண்மை மற்றும் சுய-தணிக்கை

ஆதாயங்கள்:

  • சேகரிப்பு, கண்டறிதல், சோதனை, விசாரணை, தலையீடு, மேம்பாடு, அறிக்கையிடல் மற்றும் பின்னூட்டம், செயற்கை நுண்ணறிவு மற்றும் மனித வாயில்களின் இருப்பிடத்தைக் குறிப்பிடுதல் ஆகியவற்றைக் கொண்ட ஒரு முடிவு முதல் இறுதி வரை SOC பணிப்பாய்வு வடிவமைக்கும் திறன்
  • ஆபத்து நிலைக்கு ஏற்ப ஆட்டோமேஷனைப் பிரிக்கும் திறன் (குறைந்த ஆபத்து/மீளக்கூடிய படிகள் தானியங்கி, அதிக ஆபத்து/மீள முடியாத படிகள் மனிதனால் கட்டுப்படுத்தப்படும்) மற்றும் ஒவ்வொரு தானியங்கி செயலுக்கும் ஒரு பின்னடைவு பாதையை வடிவமைக்கிறது.
  • தவறான நேர்மறை/எதிர்மறை விகிதம், MTTD/MTTR, வெளியீட்டுத் துல்லியம் மற்றும் மாதிரி சறுக்கல் ஆகியவற்றைத் தொடர்ந்து அளவிடும் சுய கண்காணிப்பு மற்றும் பின்னூட்ட வளையத்தை நிறுவும் திறன்

இந்த இறுதி அலகு தொகுதி முழுவதும் தனித்தனியாக நாம் கற்றுக்கொண்ட பகுதிகளை ஒருங்கிணைக்கிறது - பதிவு பகுப்பாய்வு, அச்சுறுத்தல் வேட்டை, பாதிப்பு மேலாண்மை, சம்பவ பதில், ஃபிஷிங், குறியீடு மதிப்பாய்வு, நுண்ணறிவு, அறிக்கையிடல் - ஒரு இறுதி முதல் இறுதி வரையிலான பணிப்பாய்வு. உண்மையான பாதுகாப்பு செயல்பாட்டு மையத்தில் (SOC), இந்தப் படிகள் துண்டிக்கப்படாது; ஒரு அலாரம் விசாரணையைத் தூண்டுகிறது, இது ஒரு பதிலைத் தூண்டுகிறது, இது ஒரு அறிக்கையைத் தூண்டுகிறது, இது ஒரு தீர்வைத் தூண்டுகிறது. இந்த சங்கிலியின் ஒவ்வொரு இணைப்பிலும் செயற்கை நுண்ணறிவு ஈடுபட்டுள்ளது, ஆனால் ஒவ்வொரு முக்கியமான கதவிலும் சங்கிலியை வைத்திருப்பவர் மற்றும் முடிவுகளை எடுப்பவர் மனிதர்.

கூடுதலாக, இந்த அலகு இரண்டு முக்கியமான தலைப்புகளை உள்ளடக்கியது. முதலாவது ஆட்டோமேஷன்: SOAR (செக்யூரிட்டி ஆர்கெஸ்ட்ரேஷன், ஆட்டோமேஷன் மற்றும் ரெஸ்பான்ஸ் - பாதுகாப்பு செயல்முறைகளை தானியங்குபடுத்தும் மற்றும் ஒழுங்கமைக்கும் தளம்) மற்றும் AI ஆகியவை இணைந்து, சக்தி மற்றும் ஆபத்து இரண்டும் அதிகரிக்கும் போது; தன்னியக்கமாக்கக்கூடியவை மற்றும் மனித அங்கீகாரத்திலிருந்து ஒருபோதும் அகற்ற முடியாதவை என்பதை வேறுபடுத்திப் பார்ப்பது அவசியம். இரண்டாவதாக, தர மேலாண்மை மற்றும் சுய-ஒழுங்குமுறை: AI-இயக்கப்பட்ட பாதுகாப்பு செயல்பாடு அமைக்கப்படாது மற்றும் ஒரு முறை கைவிடப்பட்டது; அது தொடர்ந்து கண்காணிக்கப்படுகிறது, அளவிடப்படுகிறது, மீண்டும் அளிக்கப்படுகிறது மற்றும் சரி செய்யப்படுகிறது. ஆட்டோமேஷன் வேகத்தை அதிகரிக்கிறது ஆனால் பொறுப்பை அகற்றாது; வழக்கமான சுய கண்காணிப்பு மூலம் மட்டுமே பாதுகாப்பு திட்டம் பாதுகாப்பாக இருக்கும்.

முடிவு-இறுதி SOC பணிப்பாய்வு

AI எங்கே நடைமுறைக்கு வருகிறது மற்றும் ஒரு வழக்கமான நிகழ்வு வாழ்க்கைச் சுழற்சியில் அதை யார் அங்கீகரிக்கிறார்கள் என்பதைப் பார்ப்போம்:

  1. சேகரிப்பு மற்றும் கண்காணிப்பு: பதிவுகள் SIEMக்கு செல்கின்றன; AI சத்தத்தைக் குறைக்கிறது, சுருக்கமாகக் கூறுகிறது. (தானியங்கி, குறைந்த ஆபத்து.)
  2. கண்டறிதல் மற்றும் அலாரம்: விதி + ஒழுங்கின்மை + AI பேட்டர்ன் கண்டறிதல். (தானியங்கி உற்பத்தி; சோதனை மனிதர்களில் உள்ளது.)
  3. சோதனை: அலாரம் உண்மையானதா அல்லது தவறான நேர்மறையா? AI பகுத்தறிவு மற்றும் முன்னுரிமையை பரிந்துரைக்கிறது; ஆய்வாளர் உறுதிப்படுத்துகிறார். (மனித கதவு.)
  4. விசாரணை: AI ஆதாரங்களை சேகரிக்கிறது, காலவரிசையை நிறுவுகிறது, மூல காரணத்தை பட்டியலிடுகிறது; ஆய்வாளர் மூல ஆதாரத்துடன் உறுதிப்படுத்துகிறார். (மனித கதவு.)
  5. தலையீடு: தனிமைப்படுத்தல், பூட்டுதல், சுத்தம் செய்தல். AI தேர்வு/செல்வாக்கை வழங்குகிறது; முடிவு அங்கீகரிக்கப்பட்ட ஆய்வாளரின் கைகளில் உள்ளது. (முக்கியமான மனித வாயில்.)
  6. தீர்வு: பாதிப்பு மூடல், மூல காரணத்தை நீக்குதல். AI திட்ட வரைவு; மாற்ற நிர்வாகத்தில் ஒப்புதல். (மனிதன் + செயல்முறை.)
  7. அறிக்கையிடல்: AI வரைவை எழுதுகிறது, பார்வையாளர்களுக்கு மாற்றியமைக்கிறது; நிபுணர் சான்றுகளை சரிபார்த்து கையொப்பமிடுகிறார். (மனித கதவு.)
  8. பாடம் கற்றல் மற்றும் கருத்து: AI பிரித்தெடுக்கும் வடிவங்கள்; குழு கண்டறிதல் விதிகள் மற்றும் விளையாட்டு புத்தகங்களைப் புதுப்பிக்கிறது. (மனிதன் + செயல்முறை.)

இந்த சங்கிலியின் விதி: குறைந்த ஆபத்து, மீண்டும் மீண்டும், மீளக்கூடிய படிகள் தானியங்கி செய்யப்படலாம்; அதிக ஆபத்துள்ள, மாற்ற முடியாத, தீர்ப்பு தேவைப்படும் படிகள் மனித கதவு வழியாக செல்கின்றன.

ஆட்டோமேஷன் முடிவு அட்டவணை

படி

அதை தானியக்கமாக்க முடியுமா

நிபந்தனை

மனித அங்கீகாரம்

பதிவு சேகரிப்பு, இயல்பாக்கம்

ஆம், சரியாக

அவசியமில்லை

அலாரம் செறிவூட்டல் (IOC தேடல்)

ஆம்

ஆதாரம் நம்பகமானது

இது மதிப்பாய்வு செய்யப்படுகிறது

தவறான நேர்மறை நீக்குதல் (நல்லது)

ஓரளவு

கடுமையான விதி

மாதிரி மூலம் ஆய்வு செய்யப்பட்டது

தனிமைப்படுத்தப்பட்ட ஃபிஷிங் மின்னஞ்சல்

ஓரளவு

உயர் துல்லியம்

மதிப்பாய்வு + திரும்பப்பெறும் பாதை

கணக்கைத் தானாகப் பூட்டவும்

கவனமாக

தெளிவான அளவுகோல்கள் மட்டுமே

விரைவான மனித சரிபார்ப்பு

சேவையகத்தை தனிமைப்படுத்தவும்

பொதுவாக இல்லை

முக்கியமான உள்கட்டமைப்பு தவிர

கட்டாய மனித முடிவு

ஒட்டுதல் (உற்பத்தி)

இல்லை

சோதனை + மேலாண்மை மாற்றம்

அதிகாரப்பூர்வ அறிக்கை/அறிவிப்பு

இல்லை

நிபுணர் + சட்டம்

தர மேலாண்மை மற்றும் சுய தணிக்கை

AI-இயங்கும் பாதுகாப்பு செயல்பாடு என்பது ஒரு வாழ்க்கை அமைப்பு; அதன் செயல்திறன் காலப்போக்கில் மாறுகிறது (புதிய தாக்குதல்கள், மாறும் சூழல், மாதிரி புதுப்பிப்புகள்). அதை பாதுகாப்பாக வைத்திருக்க வழக்கமான அளவீடு தேவை:

  • தவறான நேர்மறை மற்றும் தவறான எதிர்மறை விகிதம்: AI எத்தனை முறை வீணாக அலாரங்களை எழுப்புகிறது, உண்மையான அச்சுறுத்தலை எவ்வளவு அடிக்கடி இழக்கிறது? தவறான எதிர்மறைகள் குறிப்பாக கவனிக்கப்படுகின்றன, ஏனெனில் அவை அமைதியாக தீங்கு விளைவிக்கும்.
  • MTTD/MTTR: ​​சராசரி கண்டறிதல் மற்றும் மறுமொழி நேரம் மேம்படுகிறதா?
  • AI வெளியீட்டுத் துல்லியம்: மாதிரி மூலம், AIயின் சுருக்கங்கள்/கண்டுபிடிப்புகள்/மேற்கோள்கள் எவ்வளவு சரிபார்ப்பைக் கடந்து செல்கின்றன?
  • ஆட்டோமேஷன் பாதுகாப்பு: தானியங்கு செயல்கள் எதிர்பார்த்தபடி செயல்படுகின்றனவா, ஏதேனும் தவறான தூண்டுதல்கள் உள்ளதா, ரோல்பேக்குகள் செயல்படுகின்றனவா?
  • கருத்து வளையம்: கண்டறியப்பட்ட உண்மையான நிகழ்வுகள் புதிய கண்டறிதல் விதிகளாகவும், எழுப்பப்பட்ட அலாரங்கள் விதிவிலக்கு பட்டியல்களாகவும் மாறுமா?

விதிமுறைகள்: MTTD (கண்டறிதலுக்கான சராசரி நேரம்). செயல்பாடு அதன் சொந்த முடிவுகளிலிருந்து கற்றுக்கொண்டு அதன் விதிகளைப் புதுப்பிக்கும்போது பின்னூட்ட வளையமாகும். மாடல் டிரிஃப்ட் என்பது AI காலாவதியாகி, சூழல் மாறும்போது செயல்திறன் குறையும் போது. சுய தணிக்கை என்பது குழுவின் சொந்த செயல்முறைகளின் வழக்கமான, விமர்சன மதிப்பாய்வு ஆகும்.

மூன்று சிறிய வழக்குகள்

வழக்கு 1 - சரியான ஆட்டோமேஷன். ஒரு SOC ஆனது "தெரிந்த தீங்கிழைக்கும் IOCகளுடன் பொருந்தக்கூடிய மற்றும் குறைந்த ஆபத்துள்ள வகையிலான விழிப்பூட்டல்களை தானாகவே செறிவூட்டுதல் மற்றும் முன்னுரிமைப்படுத்துதல்" என்ற படிநிலையை தானியங்குபடுத்துகிறது; ஆனால் எப்போதும் மனித ஒப்புதலுக்காக "சேவையகத்தை தனிமைப்படுத்துதல்" படியை விட்டுவிடுகிறது. விளைவு: ஆய்வாளர்கள் ஒரு நாளைக்கு 400 வழக்கமான அலாரங்களிலிருந்து விடுவிக்கப்படுகிறார்கள், உண்மையான விசாரணைகளுக்கான நேரத்தை விடுவிக்கிறார்கள், முக்கியமான முடிவுகளை மனிதனுக்கு விட்டுவிடுகிறார்கள். சங்கிலியின் வலது பகுதி தானாகவே உள்ளது, சரியான இடம் மனிதர்.

வழக்கு 2 - ஆட்டோமேஷன் பின்வாங்குகிறது. மற்றொரு SOC, "சந்தேகத்திற்கிடமான உள்நுழைவில் ஆட்டோலாக் கணக்கு" விதியை மிகவும் பரந்த அளவில் வரையறுக்கிறது. ஒரு நாள், உள்ளமைவுப் பிழையின் காரணமாக, விதி 1,200 முறையான பயனர்களை ஒரே நேரத்தில் பூட்டுகிறது மற்றும் வேலை நிறுத்தப்படும்; மேலும், மீட்பு பாதை வரையறுக்கப்படவில்லை. பாடம்: உயர் தாக்க ஆட்டோமேஷனில் கண்டிப்பான அளவுகோல்கள், படிப்படியான வரிசைப்படுத்தல் மற்றும் திரும்பப்பெறும் பாதை இருக்க வேண்டும். ஆட்டோமேஷன் மீளக்கூடியதாக இருக்க வேண்டும் மற்றும் சுய கட்டுப்பாடு மூலம் கண்காணிக்க வேண்டும்.

வழக்கு 3 - சுயக்கட்டுப்பாட்டால் பிடிபட்ட சறுக்கல். மூன்று மாத சுய-தணிக்கையில், AI இன் ஃபிஷிங் கண்டறிதல் துல்லியம் குறைந்து வருவதை ஒரு குழு கவனிக்கிறது: பழைய வடிவங்களுக்கு (பேட்டர்ன் டிரிஃப்ட்) பொருந்தாததால், புதிய ஃபிஷிங் அலை தவறிவிட்டது. குழு மாதிரிகளைச் சேகரித்து, கண்டறிதல் விதிகளைப் புதுப்பித்து, AIக்கு கொடுக்கப்பட்ட சூழலைப் புதுப்பிக்கிறது. வழக்கமான சுயக்கட்டுப்பாடு இல்லாமல், இந்த அமைதியான ஏய்ப்பு பல மாதங்களாக தொடர்ந்திருக்கும். பாடம்: ஒருமுறை செயல்திறன் நன்றாக இருப்பதால், அது எப்போதும் நன்றாக இருக்காது; அளவீடு மற்றும் கருத்து அவசியம்.

பலவீனமான வரியில் / வலுவான வரியில்

பலவீனமான உடனடி:

எங்கள் SOC ஐ முழுமையாக தானியங்குபடுத்துங்கள் மற்றும் AI எல்லாவற்றையும் கையாளட்டும்.

இந்தக் கோரிக்கையானது ஆபத்து என்ற பாகுபாடு இல்லாமல் தன்னியக்கத்தைக் கோருகிறது, மனிதக் கதவுகளைப் புறக்கணிக்கிறது, மேலும் திரும்பப் பெறுதல் மற்றும் கட்டுப்பாட்டைக் கருத்தில் கொள்ளாது. நடைமுறைப்படுத்தப்பட்டால், அதிக ஆபத்துள்ள முடிவுகள் மேற்பார்வையின்றி தானியங்கியாகி, முதல் தவறிலேயே பேரழிவாக மாறும்.

சக்திவாய்ந்த தூண்டுதல்:

உங்கள் பங்கு: SOC செயல்முறை வடிவமைப்பில் ஆலோசகர். [பட்டியலிடவும்] இந்த நிகழ்வுகளின் வாழ்க்கைச் சுழற்சி அபாய நிலையின் அடிப்படையில் மூன்றாகப் படிகள்: (A) முழு தானியங்கி (குறைந்த ஆபத்து, மீளக்கூடியது, திரும்பத் திரும்ப), (B) AI பரிந்துரைக்கிறது + மனித ஒப்புதல், (C) எப்போதும் மனித முடிவு (அதிக ஆபத்து, மாற்ற முடியாதது). ஒவ்வொரு (A) மற்றும் (B) க்கும் ஒரு கட்டாய ரோல்பேக் பாதை மற்றும் கண்காணிப்பு மெட்ரிக்கை பரிந்துரைக்கவும். காலாண்டு சுய-தணிக்கை சரிபார்ப்பு பட்டியலையும் வரையவும்: தவறான நேர்மறை/எதிர்மறை விகிதம், MTTD/MTTR, AI வெளியீட்டு துல்லிய மாதிரி, முறை சறுக்கலின் அறிகுறிகள்.

வலுவான தேவை தன்னியக்கத்தை ஆபத்து நிலை மூலம் பிரிக்கிறது, திரும்பப் பெறுதல் மற்றும் கண்காணிப்பு தேவைப்படுகிறது, மேலும் ஒரு சுய-ஒழுங்குமுறை கட்டமைப்பை நிறுவுகிறது.

நகலெடுக்கக்கூடிய உடனடி வார்ப்புருக்கள்

ஆட்டோமேஷன் ரிஸ்க் பிரிப்பு டெம்ப்ளேட் இந்த பாதுகாப்பு பணிப்பாய்வு படிகளை மூன்றாகப் பிரிக்கவும்: (A) முற்றிலும் தானியங்கு பொருத்தமானது, (B) மனிதனின் ஒப்புதலைப் பரிந்துரைக்கிறது, (C) எப்போதும் மனித முடிவு. ஒவ்வொரு அடிக்கும் நியாயப்படுத்துதல், மீளக்கூடிய தன்மை மற்றும் வணிக தாக்கத்தை எழுதுங்கள். உயர் தாக்க படிகளுக்கு கட்டாய ரோல்பேக் பாதையை பரிந்துரைக்கவும். படிகள்: [பட்டியல்]

தானியங்கி செயலுக்கான ROLLBACK வடிவமைப்பு டெம்ப்ளேட் [எ.கா. கணக்கு பூட்டுதல்] பாதுகாப்பான வடிவமைப்பை முன்மொழியவும்: தூண்டுதல் அளவுகோல்கள் (குறுகிய), படிப்படியான வரிசைப்படுத்தல், தவறான தூண்டுதல் திரும்பப்பெறும் படி, எச்சரிக்கை மற்றும் மனித சரிபார்ப்பு புள்ளி. குருட்டு ஆட்டோமேஷனைத் தவிர்க்க வடிவமைப்பு. செயல்: [எழுது]

சுய-தணிக்கை சரிபார்ப்புப் பட்டியல் டெம்ப்ளேட் வரைவு AI-இயங்கும் SOCக்கான காலாண்டு சுய-தணிக்கை சரிபார்ப்புப் பட்டியலை உருவாக்கவும்: தவறான நேர்மறை/எதிர்மறை விகிதம், MTTD/MTTR சார்பு, AI வெளியீட்டு துல்லிய மாதிரி, தானியங்கு தவறான தூண்டுதல்கள், பேட்டர்ன் ட்ரிஃப்டின் அறிகுறிகள், பின்னூட்டம்/பிரிவசி லூப் ஆபரேஷன், privacy லூப் செயல்பாடு. ஒவ்வொரு பொருளுக்கும், அது எவ்வாறு அளவிடப்படும் என்பதை எழுதுங்கள்.

ஃபீட்பேக் லூப் டெம்ப்ளேட்உண்மையான நிகழ்வு / அலாரத்திலிருந்து கற்றுக்கொண்டதை வரையவும் நிகழ்வு/அலாரம் சுருக்கம்: [ஒட்டு]

பொதுவான தவறுகள்

  • அதிக ஆபத்துள்ள படியை தானியங்குபடுத்துதல். சர்வர் ஐசோலேஷன், புரொடக்ஷன் பேட்ச்சிங், அதிகாரப்பூர்வ அறிவிப்பு போன்ற மீளமுடியாத படிகள் மனித கதவில் இருந்து அகற்றப்படுவதில்லை.
  • மீட்டெடுப்பதற்கான பாதையை உருவாக்கவில்லை. எந்தவொரு தானியங்கி செயலும் தவறாகத் தூண்டுவது சாத்தியம்; செயல்தவிர்க்க மற்றும் உறுதிப்படுத்தல் புள்ளி இல்லாமல் ஆட்டோமேஷன் ஆபத்தானது.
  • அமைத்து மறந்து விடுங்கள். சூழல் மாறும்போது AI செயல்திறன் மாறுகிறது; வழக்கமான சுய கண்காணிப்பு மற்றும் அளவீடு இல்லாமல், அமைதியான ஏய்ப்புகள் குவிகின்றன.
  • தவறான நேர்மறையைக் கண்காணிப்பது. ஒரு தவறான எதிர்மறை (தவறவிட்ட உண்மையான அச்சுறுத்தல்) மிகவும் ஆபத்தானது ஆனால் பார்ப்பது கடினம்; தனிப்பட்ட முறையில் பார்க்கவும்.
  • பின்னூட்டத்தை புறக்கணித்தல். கண்டறியப்பட்ட நிகழ்வுகள் ஒரு புதிய விதியாக மாறவில்லை மற்றும் தோல்வியுற்ற அலாரங்கள் விதிவிலக்காக மாறவில்லை என்றால், செயல்பாடு கற்றுக் கொள்ளாது மற்றும் அதே தவறை மீண்டும் மீண்டும் செய்கிறது.
குறிப்பு: ஆட்டோமேஷன் முடிவின் பொன்னான கேள்வி: "தவறாகத் தூண்டப்பட்டால் இந்தச் செயலைச் செயல்தவிர்க்க முடியுமா மற்றும் வணிகத்தின் தாக்கம் என்ன?" பதில் "எளிதில் செயல்தவிர்க்கப்பட்டது, குறைந்த தாக்கம்" எனில், தானியங்கு; "மீள முடியாத அல்லது அதிக தாக்கம்" என்றால் மனித வாசலில் வைத்திருங்கள்.
எச்சரிக்கை: ஆட்டோமேஷன் பொறுப்பை அகற்றாது, அது அதை வேகப்படுத்துகிறது. தவறான எண்ணம் கொண்ட தானியங்கு செயல் ஒரு மனிதனை விட மிக வேகமாகவும் பரவலாகவும் சேதத்தை ஏற்படுத்துகிறது. ஒவ்வொரு ஆட்டோமேஷனும் குறுகிய அளவுகோல்களால் சூழப்பட்டுள்ளது, திரும்பப்பெறும் பாதை மற்றும் வழக்கமான ஆய்வு; இறுதி பொறுப்பு எப்போதும் மனிதனிடம் உள்ளது.

சுருக்கமாக

இந்த அலகு தொகுதியின் அனைத்து பகுதிகளையும் ஒரு இறுதி முதல் இறுதி SOC பணிப்பாய்வுகளாக இணைத்தது: சேகரிப்பு, கண்டறிதல், சோதனை, விசாரணை, பதில், சரிசெய்தல், அறிக்கையிடல் மற்றும் கருத்து. AI ஒவ்வொரு இணைப்பிலும் ஈடுபட்டுள்ளது, ஆனால் ஒவ்வொரு முக்கியமான கதவுகளிலும் சங்கிலியை வைத்திருப்பவர் மற்றும் முடிவுகளை எடுப்பவர் மனிதர். ஆட்டோமேஷன் (SOAR + AI) சக்தியை அதிகரிக்கிறது; விதி தெளிவாக உள்ளது: குறைந்த ஆபத்து, மீளக்கூடிய, மீண்டும் மீண்டும் வரும் படிகள் தானியங்கு, அதிக ஆபத்து, மாற்ற முடியாத படிகள் மனித கதவு வழியாக செல்கின்றன, மேலும் ஒவ்வொரு ஆட்டோமேஷனும் செயல்தவிர்க்க ஒரு வழி உள்ளது. இறுதியாக, AI-இயங்கும் பாதுகாப்புத் திட்டம் நேரலையில் உள்ளது: தவறான நேர்மறைகள்/எதிர்மறைகள், MTTD/MTTR, வெளியீட்டுத் துல்லியம் மற்றும் வடிவச் சறுக்கல் ஆகியவை தொடர்ந்து அளவிடப்படுகின்றன; கண்டுபிடிக்கப்பட்டவை பின்னூட்ட சுழற்சியில் விதிகள் மற்றும் விளையாட்டு புத்தகங்களாக மாறும். ஆட்டோமேஷன் பொறுப்பை துரிதப்படுத்துகிறது, அதை அகற்றாது; சுய கட்டுப்பாடு பாதுகாப்பை உயிர்ப்புடன் வைத்திருக்கும்.

விண்ணப்ப பணி

உங்கள் சொந்த நிறுவனத்தின் (அல்லது ஒரு மாதிரி SOC) சம்பவ வாழ்க்கைச் சுழற்சியை எழுதுங்கள். "ஆட்டோமேஷன் ரிஸ்க் செப்பரேஷன்" டெம்ப்ளேட்டுடன் ஒவ்வொரு அடியையும் A/B/C என வகைப்படுத்தி, குறைந்தபட்சம் ஒரு "அதிக தாக்கம்" படிக்கு "ரோல்பேக் டிசைன்" டெம்ப்ளேட்டுடன் பாதுகாப்பான ஆட்டோமேஷன் வடிவமைப்பைப் பெறவும். "சுய-தணிக்கை சரிபார்ப்புப் பட்டியல்" டெம்ப்ளேட்டுடன் காலாண்டு சரிபார்ப்புப் பட்டியலை உருவாக்கி, உங்கள் சூழலில் ஒவ்வொரு அளவீட்டையும் எவ்வாறு அளவிடுவீர்கள் என்பதைத் தீர்மானிக்கவும்.

சரிபார்ப்பு பட்டியல்

  • [ ] சம்பவ வாழ்க்கைச் சுழற்சியின் ஒவ்வொரு அடியையும் A/B/C ஆபத்து வகுப்பாகப் பிரித்தேன்.
  • [ ] நான் மனித வாசலில் அதிக ஆபத்துள்ள, மீளமுடியாத படிகளை வைத்தேன்.
  • [ ] நான் குறுகிய அளவுகோல்களை வடிவமைத்தேன் மற்றும் ஒவ்வொரு தானியங்கி செயலுக்கும் பாதையை செயல்தவிர்க்கிறேன்.
  • [ ] தவறான நேர்மறைகள் மற்றும் குறிப்பாக தவறான எதிர்மறைகளின் விகிதத்தை கண்காணிக்க திட்டமிட்டுள்ளேன்.
  • [ ] MTTD/MTTR மற்றும் AI வெளியீட்டுத் துல்லியத்தை தொடர்ந்து அளவிட திட்டமிட்டுள்ளேன்.
  • [ ] பேட்டர்ன் டிரிஃப்ட்டிற்கான காலாண்டு சுய கண்காணிப்பு சரிபார்ப்பு பட்டியலை நிறுவினேன்.
  • [ ] நான் கண்டுபிடிக்கப்பட்ட நிகழ்வுகளை இணைத்தேன் மற்றும் பின்னூட்ட சுழற்சியில் அலாரங்களை வீசினேன்.

தொகுதி தேர்வு

1. ஒரு SIEM ட்ரேஜ் AI அலாரத்தை 'குறைந்த முன்னுரிமை, சாத்தியமான தவறான நேர்மறை' எனக் கொடியிட்டு, பட்டியலின் கீழே தள்ளியது. இந்த அலாரத்தைப் பற்றி ஆய்வாளர் என்ன செய்ய வேண்டும்?

  • A) இன்னும் சுயாதீனமாக அலாரத்தை சரிபார்த்து, மூல ஆதாரங்களுடன் சரிபார்க்கிறது; ஆய்வாளர் மூடல் முடிவை எடுத்து அதை பதிவு செய்கிறார் ✔
  • B) செயற்கை நுண்ணறிவு அலாரத்தை ஆய்வு செய்யாமல் தானாகவே அணைத்துவிடும், ஏனெனில் அது குறைந்த முன்னுரிமை என்று கூறுகிறது.
  • C) அலாரத்தை அப்படியே அடுத்த மாற்றத்திற்கு மாற்றுகிறது.
  • D) செயற்கை நுண்ணறிவு வழங்கிய சுருக்கத்தைப் பார்த்து அறிக்கை அனுப்பவும்

விளக்கம்: AI முன்னுரிமை என்பது ஒரு பரிந்துரை, கண்டறிதல் அல்ல; 'குறைந்த முன்னுரிமை' கொடி உண்மையான தாக்குதலை (தவறான எதிர்மறை) மறைக்கக்கூடும். ஆய்வாளர் இன்னும் சுயாதீனமாக விழிப்பூட்டலைச் சரிபார்த்து, மூல ஆதாரங்களுடன் சரிபார்த்து, அதை மூடுவதற்கான முடிவை தானே எடுக்க வேண்டும். எதிர்மறையான AI வெளியீடு 'அச்சுறுத்தல் இல்லை' என்பதற்கு உத்தரவாதம் இல்லை.

2. AI உண்மையான தாக்குதலை 'சாதாரணமானது' என முத்திரை குத்துவது மற்றும் ஆய்வாளர் இதை நம்பி தனது சொந்த பகுப்பாய்வை தளர்த்துவது என்ன அபாயங்களின் கலவையாகும்?

  • A) தவறான நேர்மறை மற்றும் எச்சரிக்கை சோர்வு மட்டுமே
  • B) தவறான எதிர்மறை மற்றும் தன்னியக்க சார்பு (AI மீது அதிக நம்பிக்கை) ✔
  • C) பதிவு ஆதாரம் மட்டும் இல்லாதது
  • D) SIEM விதி பிழை மட்டுமே

விளக்கம்: மாதிரி உண்மையான அச்சுறுத்தலைத் தவறவிட்டால் அது தவறான எதிர்மறையாகும்; தன்னியக்க சார்பு என்பது ஆய்வாளர் செயற்கை நுண்ணறிவை அதிகமாக நம்பி சுயாதீன மதிப்பாய்வை கைவிடுவது. இரண்டும் இணையும் போது, ​​மனிதக் கட்டுப்பாட்டின் ரைசன் டி'ட்ரே மறைந்துவிடும் மற்றும் தாக்குதலை முழுவதுமாகத் தவிர்க்கலாம். அதனால்தான் செயற்கை நுண்ணறிவு 'சுத்தம்' என்று அழைக்கப்படும் பகுதிகளும் ஆய்வு செய்யப்படுகின்றன.

3. சோதனையின் போது 'CVE-2024-88888, CVSS 9.8, பேட்ச் உடனடியாக' என்று AI கூறியது. ஆய்வாளர் முதலில் என்ன செய்ய வேண்டும்?

  • A) CVE நம்பகமானதாகக் கருதி, உடனடியாக ஒட்டுதல் திட்டத்தைத் தொடங்கும்
  • B) CVSS 9.8 ஆக இருப்பதால், வேறு எந்த பாதிப்புகளையும் பார்க்காமல் அதை முதலிடத்தில் வைக்கிறது
  • C) என்விடி/விற்பனையாளர் பதிவில் CVE எண் மற்றும் மதிப்பெண்ணைச் சரிபார்க்கிறது; ✔ பதிவு இல்லை என்றால், அது போலியாக இருக்கலாம் என்று தெரிந்தும் பட்டியலிடப்படாது.
  • D) CVE ஐ சரிபார்க்காமல், நிர்வாகி அதை அறிக்கையில் 'முக்கியமான அச்சுறுத்தல்' என்று எழுதுகிறார்.

விளக்கம்: மொழி மாதிரிகள் சரளமாக இல்லாத CVE எண் மற்றும் மதிப்பெண் (மாயத்தோற்றம்) ஆகியவற்றைப் பொருத்தலாம். பகுப்பாய்வாளர், என்விடி/விற்பனையாளர் பதிவில் CVEஐச் சரிபார்த்து, அதன் நம்பகத்தன்மையையும் மதிப்பெண்ணையும் பேட்ச்சிங் அட்டவணையைச் செய்வதற்கு முன் உறுதிப்படுத்த வேண்டும். சரிபார்க்கப்படாத CVE முதலில் ஆதாரத்துடன் இணைகிறது; இல்லையெனில், அணி இல்லாத ஒரு பேட்சைத் துரத்தி நேரத்தை வீணடிக்கும்.

4. சம்பவத்தின் விசாரணையை விரைவுபடுத்த, ஒரு நிபுணர், பொதுவில் கிடைக்கும் AI கருவியில் உண்மையான உள் IPகள், பயனர்பெயர்கள் மற்றும் VPN சேவையகப் பெயர்களுடன் மூல ஃபயர்வால் பதிவை ஒட்டுகிறார். இங்கே முக்கிய பிரச்சனை என்ன?

  • A) AI பதிவு வடிவமைப்பைப் படிக்க முடியாது, எனவே பகுப்பாய்வு பயனற்றது
  • B) பதிவு மிக நீளமாக இருந்தால், அது மாதிரியை மெதுவாக்குகிறது.
  • C) ஃபயர்வால் பதிவுகள் எப்படியும் பகுப்பாய்விற்கு ஏற்றது அல்ல
  • D) உண்மையான IP, பயனர் மற்றும் சர்வர் பெயர்கள் அநாமதேயமாக இல்லாமல் பகிரப்படுகின்றன; இது KVKK இன் மீறல் மற்றும் நிறுவனத்தின் நெட்வொர்க் வரைபடத்தின் கசிவு ✔ ஆகிய இரண்டும் ஆகும்

விளக்கம்: பாதுகாப்புத் தரவு என்பது தனிப்பட்ட தரவு (பயனர், ஐபி) மற்றும் நிறுவன உளவுத்துறை ஆகிய இரண்டும் ஆகும், இது நிறுவனத்தின் தாக்குதல் மேற்பரப்பை வெளிப்படுத்துகிறது (நெட்வொர்க் டோபாலஜி, சர்வர் பெயர்கள்). இதை அநாமதேயமாக்காமல் வெளிப்புறக் கருவிக்குக் கொடுப்பது KVKK இன் மீறலாகும் மற்றும் தாக்குபவர்களுக்குப் பயனுள்ள பிணைய வரைபடத்தை வெளிப்படுத்துகிறது. முதலாவதாக, உண்மையான மதிப்புகள் நிலையான ஒதுக்கிடங்களுடன் மறைக்கப்படுகின்றன.

5. அச்சுறுத்தல் வேட்டையை நன்கு வடிவமைக்கப்பட்டதாகக் கருதுவது எது?

  • A) இது ஒரு உறுதியான, சோதிக்கக்கூடிய கருதுகோளுடன் தொடங்குகிறது மற்றும் கண்டுபிடிக்கப்பட்ட தடயமானது மூல ஆதாரங்களால் உறுதிப்படுத்தப்படுகிறது ✔
  • பி) இது செயற்கை நுண்ணறிவுக்கு 'எனது நெட்வொர்க்கில் தாக்குதல் நடத்துபவர் இருந்தால் கண்டுபிடி' என்று சொல்வதன் மூலம் தொடங்குகிறது.
  • C) தாக்குதலாக காணப்படும் ஒவ்வொரு அசாதாரண/அரிதான நிகழ்வையும் தானாகவே அறிவிக்கும்
  • D) அலாரம் வந்தால் மட்டுமே இது செயல்படும், அது செயலில் இல்லை

விளக்கம்: ஒரு நல்ல அச்சுறுத்தல் வேட்டையானது அலாரத்துடன் அல்ல, ஆனால் உறுதியான மற்றும் சோதிக்கக்கூடிய கருதுகோளுடன் அது உண்மையாகவோ அல்லது உண்மையாகவோ மாறாமல் இருக்கலாம் (எ.கா. 'வணிகம் அல்லாத நேரங்களில் X கணக்கு 50க்கும் மேற்பட்ட உள் ஐபிகளுடன் இணைக்கப்பட்டதா'). 'எனது நெட்வொர்க்கில் ஏதேனும் மோசமாக உள்ளதா' போன்ற தெளிவற்ற கேள்வியை சோதிக்க முடியாது மற்றும் AI ஐ யூகிக்க வைக்கிறது. கண்டுபிடிக்கப்பட்ட தடயங்கள் மூல ஆதாரங்களுடன் சரிபார்க்கப்படும் வரை அச்சுறுத்தலாக கருதப்படாது.

6. உள் நெட்வொர்க்கில் உள்ள தனிமைப்படுத்தப்பட்ட சோதனை சேவையகத்தில் ஒரு பாதிப்பு CVSS மதிப்பெண் 9.1 ஐக் கொண்டுள்ளது; அதே பட்டியலில், CVSS 7.5 ஒரு சர்வரில் இணையத்தில் திறக்கப்பட்டுள்ளது, ஆனால் KEV பட்டியலில் மற்றொரு பாதிப்பு உள்ளது (இது உண்மையில் சுரண்டப்படுகிறது). சரியான முன்னுரிமை என்றால் என்ன?

  • A) அதிக CVSS (9.1) உள்ள ஒன்று எப்போதும் முதலில் இணைக்கப்படும்
  • B) இணையம் மற்றும் KEV பட்டியலில் 7.5 இன் பாதிப்பு முன்னோக்கி எடுக்கப்பட்டது; CVSS மட்டுமே அளவுகோல் இல்லை, வெளிப்பாடு மற்றும் உண்மையான துஷ்பிரயோகம் ஆகியவை தீர்க்கமானவை ✔
  • C) இரண்டும் ஒரே நேரத்தில் இணைக்கப்பட்டுள்ளன மற்றும் ஒரே முன்னுரிமையுடன், வேறுபாடு தேவையற்றது
  • D) சோதனைச் சேவையகத்தில் பாதிப்பு இருப்பதால் அவை எதுவும் ஒட்டப்படவில்லை

விளக்கம்: CVSS முன்னுரிமைகளை மட்டும் அமைக்கவில்லை; உண்மையான ஆபத்து EPSS (சுரண்டலின் நிகழ்தகவு), KEV (உண்மையான சுரண்டல்) மற்றும் நிறுவன சூழல் (வெளிப்பாடு, விமர்சனம், ஈடுசெய்யும் கட்டுப்பாடு) ஆகியவற்றால் தீர்மானிக்கப்படுகிறது. இணையம் வெளிப்படும் மற்றும் உண்மையில் சுரண்டப்பட்ட (KEV) பாதிப்பு தனிமைப்படுத்தப்பட்ட மற்றும் குறைந்த நிகழ்தகவு உயர்-CVSS பாதிப்பைத் தடுக்கிறது.

7. ஒரு சம்பவ பதிலில், செயற்கை நுண்ணறிவு கூறுகிறது 'IC_HOST_7 இலிருந்து வரும் போக்குவரத்து சந்தேகத்திற்குரியது, இந்த சேவையகத்தை தனிமைப்படுத்து'. IC_HOST_7 என்பது நிறுவனத்தின் முக்கிய அங்கீகரிப்பு சேவையகம். ஆய்வாளர் என்ன செய்ய வேண்டும்?

  • A) செயற்கை நுண்ணறிவு உடனடியாக சர்வரை தனிமைப்படுத்துகிறது, ஏனெனில் அது அவ்வாறு கூறுகிறது
  • B) தனிமைப்படுத்தும் முடிவை முற்றிலும் செயற்கை நுண்ணறிவுக்கு விட்டுவிடுகிறது
  • C) முதலில் வணிகத்தின் தாக்கம் மற்றும் போக்குவரத்தின் காரணத்தை மதிப்பீடு செய்யுங்கள்; இது முக்கியமான உள்கட்டமைப்பை அதன் தாக்கத்தை அளவிடாமல் தனிமைப்படுத்தாது மற்றும் ஒரு ஆய்வாளராக முடிவெடுக்கிறது ✔
  • D) சேவையகத்தை தனிமைப்படுத்தி பின்னர் அனைத்து பதிவுகளையும் நீக்குகிறது

விளக்கம்: தனிமைப்படுத்தல் என்பது ஒரு முக்கியமான முடிவாகும், இது தலைகீழாக மாற்றுவது கடினம் மற்றும் வணிகத் தடங்கலுக்கு வழிவகுக்கும்; செயற்கை நுண்ணறிவுக்கு மாற்ற முடியாது. அங்கீகார சேவையகத்தை தனிமைப்படுத்துவது அனைத்து ஊழியர்களும் உள்நுழைவதை நிறுத்தலாம். ஆய்வாளர் முதலில் வணிகத்தின் தாக்கம் மற்றும் போக்குவரத்தின் காரணத்தை மதிப்பீடு செய்ய வேண்டும் (சட்டபூர்வமான பரிவர்த்தனையாக இருக்கலாம்), தானே முடிவெடுக்க வேண்டும்; செயற்கை நுண்ணறிவு பரிந்துரையை ஒரு பொருட்டாக செயல்படுத்தக் கூடாது.

8. ransomware சம்பவத்தில், பாதிக்கப்பட்ட இயந்திரத்தை விரைவாக சுத்தம் செய்ய குழு மீண்டும் உருவாக்க விரும்புகிறது; ஆனால் இயந்திரத்தில் தடயவியல் சான்றுகள் (மெமரி டம்ப், தாக்குதல் கருவிகள்) இன்னும் சேகரிக்கப்படவில்லை. சரியான அணுகுமுறை என்ன?

  • A) இயந்திரம் உடனடியாக மீண்டும் நிறுவப்பட்டது; ஆதாரம் பொருத்தமற்றது
  • B) செயற்கை நுண்ணறிவு 'வேகமாக சுத்தம் செய்ய' கேட்கப்படுகிறது மற்றும் அறிவுறுத்தல் கண்மூடித்தனமாக பயன்படுத்தப்படுகிறது.
  • C) ஆதாரம் ஏற்கனவே பதிவில் இருப்பதால் இயந்திரம் அணைக்கப்பட்டு தூக்கி எறியப்பட்டது.
  • D) முதலில், தடயவியல் படம் மற்றும் மெமரி டம்ப் எடுக்கப்பட்டு சான்றுகள் பாதுகாக்கப்படுகின்றன, பின்னர் சுத்தம்/மீட்பு செய்யப்படுகிறது ✔

விளக்கம்: மீட்பு வேகம் ஆதாரப் பாதுகாப்பை முறியடிக்க முடியாது. ஆதாரங்களை சேகரிக்காமல் இயந்திரத்தை மீண்டும் நிறுவுவது காவலின் சங்கிலியை அழித்து, நீதித்துறை செயல்முறையை முடக்குகிறது. முதலில், ஒரு தடயவியல் படம் மற்றும் நினைவக டம்ப் எடுக்கப்பட்டது, பின்னர் சுத்தம்/மீட்பு செய்யப்படுகிறது. தடயவியல் படிகள் AI க்கு வழங்கப்படவில்லை.

9. சந்தேகத்திற்கிடமான ஃபிஷிங் மின்னஞ்சலை பகுப்பாய்வு செய்யும் போது தொழில்நுட்ப சரிபார்ப்பின் மிகவும் நம்பகமான அடுக்குகளில் ஒன்று எது, அதை எவ்வாறு உறுதிப்படுத்த வேண்டும்?

  • A) மின்னஞ்சல் தலைப்புகளில் SPF/DKIM/DMARC முடிவுகள்; AI இன் சுருக்கத்திலிருந்து அல்ல, மூலத் தலைப்பிலிருந்து உறுதிப்படுத்தப்பட்டது ✔
  • B) மின்னஞ்சலின் நிறம் மற்றும் எழுத்துரு; காட்சி வடிவமைப்பால் தீர்மானிக்கப்பட்டது
  • C) லைவ் சிஸ்டத்தில் உள்ள சந்தேகத்திற்கிடமான இணைப்பைக் கிளிக் செய்து திறக்கும் பக்கத்தைப் பார்க்கவும்.
  • D) 'ஃபிஷிங்' என்று கூறும் செயற்கை நுண்ணறிவு மட்டுமே போதுமான ஆதாரம்

விளக்கம்: மின்னஞ்சல் தலைப்புகளில் உள்ள SPF/DKIM/DMARC முடிவுகள், அது கூறும் டொமைனில் இருந்து மின்னஞ்சல் வந்ததா என்பதற்கான வலுவான குறிகாட்டிகளாகும்; மூன்றும் தோல்வியடைந்து, அனுப்புநர் களத்தை ஏமாற்றினால், சந்தேகம் வலுவடைகிறது. இருப்பினும், இது மூல தலைப்பிலிருந்து உறுதிப்படுத்தப்பட வேண்டும் மற்றும் AI இன் சுருக்கத்திலிருந்து அல்ல. கூடுதலாக, லைவ் சிஸ்டத்தில் சந்தேகத்திற்கிடமான இணைப்புகள் கிளிக் செய்யப்படுவதில்லை.

10. ஒரு குறியீட்டு மதிப்பாய்வில், AI ஆனது XSS பாதிப்புக்கான தீர்வை பரிந்துரைத்தது மற்றும் 'இது பாதிப்பை மூடுகிறது' என்று கூறியது. ஆய்வாளர்/டெவலப்பர் என்ன செய்ய வேண்டும்?

  • A) பிழைத்திருத்தத்தை நம்பகமானதாகக் கருதி அதை நேரடியாக உற்பத்தியில் வைக்கிறது
  • B) பிழைத்திருத்தத்தை மதிப்பாய்வு செய்கிறது, அது உண்மையில் பாதிப்பை மூடுகிறது மற்றும் புதிய பாதிப்புகள்/பிழைகளை அறிமுகப்படுத்தாது என்பதை உறுதிப்படுத்துகிறது மற்றும் ஒரு சோதனை எழுதுகிறது; அப்போதுதான் அது சேமிப்பகத்திற்கு வரும் ✔
  • C) அவர் உறுதியாக தெரியாததால், அவர் முழு கோப்பையும் செயற்கை நுண்ணறிவுக்கு மீண்டும் எழுதி அதைப் பயன்படுத்துகிறார்.
  • D) பிழைத்திருத்தத்தைப் பயன்படுத்துகிறது ஆனால் எந்த சோதனையும் எழுதாமல் தேர்ச்சி பெறுகிறது

விளக்கம்: AI பரிந்துரைத்த திருத்தம் தானாகவே பாதுகாப்பானது அல்ல; இது பாதிப்பை முழுமையாக மூடாமல் இருக்கலாம், தவறான லேயரை சுத்தம் செய்யலாம் அல்லது புதிய பாதிப்பு/செயல்பாட்டுப் பிழையை அறிமுகப்படுத்தலாம். ஒவ்வொரு இணைப்பும் மதிப்பாய்வு செய்யப்படுகிறது, அது உண்மையில் பாதிப்பை மூடுகிறதா மற்றும் அது புதிய சிக்கல்களை அறிமுகப்படுத்துகிறதா என்பதை மதிப்பீடு செய்து, நேர்மறை மற்றும் எதிர்மறை சோதனை வழக்குகள் எழுதப்படுகின்றன; அதன் பிறகுதான் கிடங்கிற்குள் நுழைகிறது.

11. ஒரு தாக்குதலை பகுப்பாய்வு செய்யும் போது, ​​செயற்கை நுண்ணறிவு 'இது நிச்சயமாக APT-Dark Eagle குழுவின் வேலை' என்று கூறியது. அச்சுறுத்தல் நுண்ணறிவின் அடிப்படையில் சரியான அணுகுமுறை என்ன?

  • அ) குறிப்பை அப்படியே ஏற்றுக்கொண்டு, 'நிச்சயமான குற்றவாளி' என்று அறிக்கையில் எழுதவும்.
  • B) அவர் குழுவின் பெயரைக் கேள்வி கேட்காமல் அந்தக் குழுவின் அடிப்படையில் தனது முழு பாதுகாப்பையும் உருவாக்குகிறார்.
  • C) துல்லியமான பண்புக்கூறுக்குப் பதிலாக 'தொழில்நுட்பங்களுடன் ஒத்துப்போகும்' மொழியைப் பயன்படுத்துகிறது, அறியப்பட்ட மூலங்களில் குழுவைச் சரிபார்க்கிறது மற்றும் புனையப்படுவதற்கான சாத்தியத்தை கணக்கில் எடுத்துக்கொள்கிறது ✔
  • D) மேற்கோள் எப்போதும் தேவையற்றது, அது கவனத்தில் கொள்ளப்படவே இல்லை

விளக்கம்: குழு பண்புக்கூறு நுண்ணறிவின் மிகவும் கடினமான மற்றும் மிகவும் துல்லியமற்ற பகுதி; இல்லாத இசைக்குழு பெயரை கூட AI உருவாக்க முடியும். சரியான குறிப்புக்கு பதிலாக, 'இந்த நுட்பங்களுடன் இணக்கமான' மொழி பயன்படுத்தப்படுகிறது மற்றும் குழுவின் பெயர் அறியப்பட்ட உளவுத்துறை ஆதாரங்களில் உறுதிப்படுத்தப்படுகிறது. கூடுதலாக, பாதுகாப்பு குறுகிய கால IOC களின் அடிப்படையில் அல்ல, ஆனால் நிரந்தர TTP கண்டறிதலை அடிப்படையாகக் கொண்டது.

12. ஒரு வரைவு சம்பவ அறிக்கையில், 'தாக்குபவர் பெரும்பாலும் மூன்று வாரங்களுக்கு உள்ளே இருந்தார் மற்றும் வாடிக்கையாளர் தரவை வெளியேற்றினார்' என்ற வாக்கியத்தை AI எழுதியது; அதேசமயம் இந்தக் கூற்றுக்களை ஆதரிப்பதற்கு உறுதியான பதிவு ஆதாரம் எதுவும் இல்லை. ஆய்வாளர் என்ன செய்ய வேண்டும்?

  • A) வியத்தகு மற்றும் சுவாரசியமாக இருப்பதால் வாக்கியத்தை அப்படியே விட்டுவிடுகிறது
  • B) வாக்கியத்தை விட்டுவிட்டு இறுதியில் 'செயற்கை நுண்ணறிவு எழுதப்பட்டது' என்று சேர்க்கிறது
  • C) முழு அறிக்கையையும் செயற்கை நுண்ணறிவுக்கு மறுபதிப்பு செய்து அதை சரிபார்க்காமல் கையொப்பமிடுகிறது.
  • D) ஆதாரங்களின் அடிப்படையில் உரிமைகோரல்களை சரிசெய்கிறது; 'சாத்தியமான/நிரூபிக்கப்பட்ட/விசாரணையின் கீழ்' என்ற வேறுபாட்டை உருவாக்கி, ஆதாரமின்றி உறுதியான அறிக்கையைப் பிரித்தெடுக்கிறது ✔

கருத்து: ஒரு முறையான பாதுகாப்பு அறிக்கையில், ஒவ்வொரு உரிமைகோரலும் உறுதிப்படுத்தப்பட வேண்டும் மற்றும் 'சாத்தியமானது' என்பது 'நிரூபணம்' உடன் ஒருபோதும் குழப்பப்படக்கூடாது. ஆதாரம் இல்லாத உரிமைகோரல் சட்ட, நிதி மற்றும் நற்பெயர் விளைவுகளைக் கொண்டுள்ளது. ஆய்வாளர் சான்றுகளின்படி வாக்கியத்தை சரிசெய்ய வேண்டும் (உதாரணமாக, கண்டறியப்பட்ட முதல் அணுகல் தேதியை எழுதவும் மற்றும் தரவு கசிவுக்கான 'முடிவான ஆதாரம் எதுவும் கிடைக்கவில்லை, விசாரணை நடந்து கொண்டிருக்கிறது' என்று கூறவும்).

13. ஒரு மேலாளர், அவர் 'விசுவாசமானவரா' இல்லையா என்பதைப் புரிந்துகொள்வதற்காக, ஒரு பணியாளரின் அனைத்து செயல்பாடுகளையும் செயற்கை நுண்ணறிவுடன் பாதுகாப்புப் பதிவுகளில் இருந்து விவரப்படுத்த விரும்புகிறார். ஒரு பாதுகாப்பு நிபுணர் என்ன செய்ய வேண்டும்?

  • A) கோரிக்கையை நிராகரித்து, பொருத்தமான சேனலுக்கு அனுப்புகிறது (HR/சட்ட/வரையறுக்கப்பட்ட விசாரணை); பாதுகாப்புத் தரவு என்பது தனிப்பட்ட கண்காணிப்புக்கான வழிமுறை அல்ல ✔
  • B) மேலாளர் அதைக் கோருவதால் சுயவிவரத்தை உருவாக்கி வழங்குகிறது
  • C) இது சில பதிவுகளை மட்டும் பிரித்தெடுத்து ஒரு பகுதி சுயவிவரத்தை அளிக்கிறது
  • D) செயற்கை நுண்ணறிவால் உருவாக்கப்பட்ட சுயவிவரத்தை வைத்திருங்கள், ஏனெனில் பொறுப்பு செயற்கை நுண்ணறிவுக்கு செல்கிறது

விளக்கம்: பாதுகாப்புத் தரவு பாதுகாப்பு நோக்கங்களுக்காக சேகரிக்கப்படுகிறது; ஒரு நபரைக் கண்காணிப்பது/புரோஃபைல் செய்வது தவறாகப் பயன்படுத்தப்படுகிறது, தனிப்பட்ட கண்காணிப்பாக மாறி KVKKஐ மீறுகிறது. நிபுணர் இந்தக் கோரிக்கையை நிராகரித்து, பொருத்தமான சேனலுக்குப் பரிந்துரைக்க வேண்டும் (HR, சட்டப்பூர்வ, வரையறுக்கப்பட்ட மற்றும் சட்டபூர்வமான விசாரணைக் கட்டமைப்பு). நல்லெண்ணம் அல்லது மேலாளரின் விருப்பம் இந்த வரம்பை நியாயப்படுத்தாது.

14. பாதுகாப்பு பணிப்பாய்வு எந்தப் படிகளை தானியக்கமாக்குவது என்பதை SOC தீர்மானிக்கிறது. ஆட்டோமேஷனுக்கான சிறந்த கொள்கை எது?

  • A) அதிக ஆபத்து முடிவுகள் முதலில் தானியங்குபடுத்தப்பட வேண்டும், எனவே மனித ஈடுபாடு இல்லை
  • B) குறைந்த ஆபத்து / மீளக்கூடிய படிகள் தானியங்கு; அதிக ஆபத்து/திரும்ப முடியாத படிகள் மனித வாசலில் இருக்கும் மற்றும் ஒவ்வொரு ஆட்டோமேஷனும் செயல்தவிர்க்க ஒரு வழி உள்ளது ✔
  • C) அனைத்து SOCகளும் முழுமையாக தானியக்கமாக இருக்க வேண்டும் மற்றும் சுய-தணிக்கை தேவையற்றது
  • D) தானியங்கு செயல்கள் செயல்தவிர்க்க தேவையில்லை, ஏனெனில் AI தவறு செய்யாது

விளக்கம்: குறைந்த-ஆபத்து, மீண்டும் மீண்டும் மற்றும் மீளக்கூடிய படிகள் (பதிவு சேகரிப்பு, எச்சரிக்கை செறிவூட்டல்) தானியங்கு செய்யப்படலாம்; அதிக ஆபத்து, மீளமுடியாத மற்றும் தீர்ப்பு-தேவையான படிகள் (சர்வர் தனிமைப்படுத்தல், உற்பத்தி இணைப்பு, அதிகாரப்பூர்வ அறிவிப்பு) மனித கதவு வழியாக செல்கின்றன. கூடுதலாக, ஒவ்வொரு தானியங்கி செயலும் குறுகிய அளவுகோல் மற்றும் செயல்தவிர்ப்பதற்கான வழியைக் கொண்டிருக்க வேண்டும். ஆட்டோமேஷன் பொறுப்பை அகற்றாது, அது அதை வேகப்படுத்துகிறது.