ஆதாயங்கள்:
- செயற்கை நுண்ணறிவு ஆயிரக்கணக்கான பதிவுக் கோடுகளைச் சுருக்கி, தொகுத்து, காலவரிசையை நிறுவி, சந்தேகத்திற்கிடமான வடிவங்களை முன்னிலைப்படுத்துகிறது என்பதை புரிந்து கொள்ளுங்கள்.
- SIEM அலாரத்தை மதிப்பிடும்போது அடிப்படை (சாதாரண நடத்தை) பயன்படுத்துவதற்கான திறன் மற்றும் சூழல் இல்லாமல் தவறான நேர்மறைகளை எவ்வாறு அகற்றுவது மற்றும் ஒழுங்கின்மையை எவ்வாறு விளக்க முடியாது
- செயற்கை நுண்ணறிவால் நிறுவப்பட்ட நிகழ்வுகளின் சங்கிலியை மூலப் பதிவில் சரிபார்த்து போலியான தொடர்புகளை அகற்றும் பழக்கத்தைப் பெறுவதற்கான திறன்
ஒரு பாதுகாப்பு ஆய்வாளர் தனது நாளின் பெரும்பகுதியை பதிவுகளைப் படிப்பதில் செலவிடுகிறார். பதிவு என்பது ஒரு கணினியில் என்ன நடந்தது என்பதை நேர முத்திரையிடும் உரையின் ஒரு வரி: யார் எப்போது உள்நுழைந்தார்கள், எந்த கோப்பு அணுகப்பட்டது, எந்த இணைப்பு நிராகரிக்கப்பட்டது. லாக் குறைஞ்சதுல பிரச்சனை, அதுல அதிகமா இருக்குறதுதான் மூச்சு திணறல். ஒரு நடுத்தர அளவிலான நிறுவனம் ஒரு நாளைக்கு நூற்றுக்கணக்கான மில்லியன் பதிவு வரிகளை உருவாக்குகிறது. இந்தக் குவியலில், ஒரு உண்மையான தாக்குதலின் தடயம் வைக்கோலில் உள்ள ஊசி. SIEM (பாதுகாப்பு தகவல் மற்றும் நிகழ்வு மேலாண்மை - ஒரு மையத்தில் வெவ்வேறு மூலங்களிலிருந்து பதிவுகளை சேகரித்து தொடர்புபடுத்தும் மற்றும் விதி அடிப்படையிலான அலாரங்களை உருவாக்கும் அமைப்பு) இந்த ஊசியைக் கண்டுபிடிக்க உள்ளது; ஆனால் SIEM உருவாக்கும் பெரும்பாலான அலாரங்களும் தவறான நேர்மறைகளாகும் (உண்மையில் அச்சுறுத்தல்கள் இல்லாத பயனற்ற அலாரங்கள்). இந்த சத்தத்திலிருந்து உண்மையான சிக்னலை பிரித்தெடுப்பதே ஆய்வாளரின் உண்மையான வேலை.
செயற்கை நுண்ணறிவு இந்த வகைப்பாட்டிற்கு ஒரு சக்திவாய்ந்த உதவி. இது ஆயிரக்கணக்கான பதிவுக் கோடுகளை நொடிகளில் படித்து, அவற்றை மனித மொழியில் சுருக்கி, க்ளஸ்டர் தொடர்ச்சியான முறைகள், "முதலில் இது நடந்தது, பிறகு அது" என நிகழ்வுகளின் சங்கிலியை விவரிக்கலாம் மற்றும் அலாரம் ஏன் சந்தேகத்திற்குரியதாகத் தோன்றுகிறது என்பதை விளக்கலாம். ஆனால் நிறுவனத்தின் சூழலில் பதிவு என்றால் என்ன என்று AI க்கு தெரியாது: "அதிகாலை 3 மணிக்கு அணுகல்" என்பது ஒரு நிறுவனத்தில் தாக்குதல், மற்றொரு நிறுவனத்தில் இரவு ஷிப்ட் இயல்பானது. எனவே AI பதிவைச் சுருக்கி கொடியிடுகிறது, ஆனால் ஒரு நிகழ்வு உண்மையான தாக்குதலா என்பதை ஆய்வாளர் முடிவு செய்து அதை மூலப் பதிவேடு மூலம் சரிபார்க்கிறார்.
பதிவு பகுப்பாய்வு படிகள்
AI உடன் படிப்படியான பதிவு/SIEM பகுப்பாய்வை எவ்வாறு இயக்குவது என்பது இங்கே:
- சேகரித்து அநாமதேயமாக்குங்கள். தொடர்புடைய பதிவு துண்டுகளை அகற்று; உண்மையான IPகள், பயனர்பெயர்கள், உள்ளக ஹோஸ்ட்பெயர்களை இடப்பெயர்களுடன் (USER_A, IC_IP_1) மாற்றவும். வெளிப்புறக் கருவிக்கு எப்போதும் மூலத் தரவை ஏற்றுமதி செய்ய வேண்டாம்.
- சூழலைக் கொடுங்கள். பதிவின் மூலத்தை (ஃபயர்வால், விண்டோஸ் நிகழ்வுப் பதிவு, வலை சேவையகம்), இயல்பான நடத்தை என்ன, நீங்கள் எதைத் தேடுகிறீர்கள் என்று AIக்கு சொல்லுங்கள். சூழல் இல்லாமல் பதிவு பகுப்பாய்வு தவறானது.
- சுருக்கவும், தொகுக்கவும். நிகழ்வு வகைகளின்படி ஆயிரக்கணக்கான வரிசைகளைக் குழுவாக்கவும், நிகழ்வுகளின் எண்ணிக்கையைப் பிரித்தெடுக்கவும் மற்றும் காலவரிசையை உருவாக்கவும் AI ஐக் கேளுங்கள்.
- சந்தேகத்திற்கிடமான வடிவங்கள் கொடியிடப்பட்டுள்ளன. "தோல்வியுற்ற உள்நுழைவுகளுக்குப் பிறகு ஒரு வெற்றிகரமான உள்நுழைவு", "குறுகிய காலத்தில் பல கோப்பு அணுகல்கள்", "தெரியாத செயல்முறையைச் சேர்ந்த பிணைய இணைப்பு" போன்ற வடிவங்களை முன்னிலைப்படுத்தவும்.
- மூல ஆதாரத்துடன் சரிபார்க்கவும். உண்மையான பதிவு வரிகளில் AI கொடியிடும் ஒவ்வொரு வடிவத்தையும் கண்டுபிடித்து உறுதிப்படுத்தவும். AI தவறவிட்ட பகுதிகளையும் நீங்களே ஸ்கேன் செய்யுங்கள்.
- முடிவு மற்றும் பதிவு. உண்மையான நிகழ்வை ஆய்வாளராக அறிவிக்கவும், டிக்கெட்டைத் திறந்து, AI என்பது ஒரு முடுக்கி மட்டுமே என்பதை ஆவணப்படுத்தவும்.
சில சொற்கள்: பதிவு மூலமானது பதிவை உருவாக்கும் அமைப்பு ஆகும். தொடர்பு என்பது வெவ்வேறு மூலங்களிலிருந்து நிகழ்வுகளை ஒன்றிணைத்து அவற்றைப் புரிந்துகொள்வது (VPN உள்நுழைவு + கோப்பு அணுகல் + தரவு பரிமாற்றம் = சாத்தியமான கசிவு). அடிப்படை என்பது ஒரு அமைப்பின் இயல்பான நடத்தையின் அளவீடு ஆகும்; ஒழுங்கின்மை அடிப்படையுடன் தொடர்புடையது மட்டுமே. UEBA (பயனர் மற்றும் நிறுவன நடத்தை பகுப்பாய்வு) என்பது AI-அடிப்படையிலான அணுகுமுறையாகும், இது ஒவ்வொரு பயனரின் இயல்பான நடத்தையையும் கொடிகள் விலகலையும் அறியும்.
ஒப்பீட்டு விளக்கப்படம்
அணுகுமுறை
இது எப்படி வேலை செய்கிறது
வலுவான புள்ளி
பலவீனம்
விதி அடிப்படையிலான SIEM
நிலையான "என்றால்" விதிகள்
வெளிப்படையானது, விளக்கக்கூடியது
அறியப்படாத தாக்குதல்கள், பல தவறான நேர்மறைகள்
கையொப்ப அடிப்படையிலான கண்டறிதல்
அறியப்பட்ட மோசமான வடிவத்துடன் பொருந்துகிறது
அறியப்பட்ட அச்சுறுத்தலில் வேகமாக
புதிய/மாற்றப்பட்ட தாக்குதலுக்கு பார்வையற்றவர்
Anomaly/UEBA (AI)
இயல்பிலிருந்து விலகலைக் கண்டறிகிறது
தெரியாததை பிடிக்க முடியும்
முரண் = தாக்கவில்லை; தவறான நேர்மறைகளின் ஆபத்து
AI உடன் சுருக்கம்
Summarizes the log in language
வேகம், வாசிப்புத்திறன்
சூழல் இல்லை, மாயத்தோற்றம் ஆபத்து
ஆய்வாளர் (மனிதர்)
சூழலுடன் கூடிய கருத்துகள்
முடிவு, பொறுப்பு
மெதுவாக, சோர்வடைகிறது, அளவிட முடியாது
சரியான அமைப்பானது ஒன்றைத் தேர்ந்தெடுப்பது அல்ல, ஆனால் லேயர்: SIEM மற்றும் கையொப்பம் சத்தத்தை தோராயமாக வடிகட்டுகிறது, AI சுருக்கமாகவும் சிறப்பிக்கவும், ஆய்வாளர் சரிபார்த்து முடிவு செய்கிறார்.
மூன்று சிறிய வழக்குகள்
வழக்கு 1 - 50,000 வரிகள், 6 நிமிடங்கள். ஒரு ஆய்வாளர் இணைய சேவையகத்திலிருந்து AI க்கு அணுகல் பதிவுகளின் 50,000 வரிகளை அநாமதேயமாக்குகிறார். AI ஆனது 3 மணிநேரத்தில் 12,000 கோரிக்கைகளுடன் ஒரு வெளிப்புற IP கிராவல்/நிர்வாக வழிகளை க்ரால் செய்தது, 480 வெவ்வேறு அளவுருக்களை முயற்சித்தது மற்றும் 3 முறை 200 பதில்களைப் பெற்றது. ஆய்வாளர் இந்த 3 வெற்றிகரமான கோரிக்கைகளை மூலப் பதிவில் கண்டறிந்து, இது உண்மையான பாதை எண்ணும் தாக்குதல்தானா என்பதைச் சரிபார்த்து, ஐபியைத் தடுக்கிறார். கையால் 50,000 வரிகளைப் படிக்க மணிநேரம் ஆகும்; சுருக்கம் அதை 6 நிமிடங்களாகக் குறைத்தது, ஆனால் அது ஆய்வாளரின் முடிவு.
வழக்கு 2 - திட்டமிடப்பட்ட தொடர்பு. மற்றொரு ஆய்வாளர் AIயிடம், "இந்த பதிவில் உள்ள தாக்குதல் சங்கிலியை விவரிக்கவும்" என்று கூறுகிறார். AI ஒரு திரவக் கதையை உருவாக்குகிறது: "02:11 மணிக்கு, USER_B உயர்ந்த சிறப்புரிமை மற்றும் தரவை ஏற்றுமதி செய்தது." அறிக்கையில் எழுதுவதற்கு முன் ஆய்வாளர் மூலப் பதிவைத் திறக்கிறார்; பதிவில் சலுகை அதிகரிப்பு அல்லது தரவு பரிமாற்றம் எதுவும் இல்லை - மாதிரியானது "தாக்குதல் கதையில்" நிகழ்வுகளின் வழக்கமான சங்கிலியைப் பொருத்துகிறது. ஆய்வாளர் கோரிக்கையைப் பிரித்தெடுக்கிறார். பாடம்: AI கூறும் ஒவ்வொரு சங்கிலியும் பதிவில் சரிபார்க்கப்பட வேண்டும்.
வழக்கு 3 - நைட் ஷிப்ட் தவறான நேர்மறை. ஒரு UEBA மாதிரியானது, அதிகாலை 3 மணிக்கு 900 கோப்புகளை அணுகும் பயனரை "அதிக ஆபத்துள்ள ஒழுங்கின்மை" எனக் கொடியிடுகிறது. ஆய்வாளர் சூழலை சரிபார்க்கிறார்: பயனர் ஒரு காப்பு ஆபரேட்டர் மற்றும் இந்த வேலை ஒவ்வொரு இரவும் 03:00 மணிக்கு இயங்கும்; அடிப்படையை பார்க்கவில்லை. அலாரம் ஒரு தவறான நேர்மறை. ஆய்வாளர் விதியை அமைத்து, இந்த ஆபரேட்டரை விதிவிலக்கு பட்டியலில் சேர்க்கிறார். ஒழுங்கின்மை எப்போதும் தாக்குதல் அல்ல; சூழல் இல்லாமல், அலாரம் என்பது சத்தம்.
பலவீனமான வரியில் / வலுவான வரியில்
பலவீனமான உடனடி:
இந்த பதிவை ஆராய்ந்து, தாக்குதல் இருந்தால் சொல்லுங்கள்.[10.14.2.7 - ahmet.yilmaz - 200 - /admin ...]
இந்த வரியில் உண்மையான IP மற்றும் பயனர் (தனியுரிமை மீறல்) உள்ளது, பதிவு மூலத்தையும் இயல்பான நடத்தையையும் கூறவில்லை, ஆதாரம் மற்றும் தவறான நேர்மறை மதிப்பீட்டை AI யிடம் கேட்காது. "ஆம், தாக்குதல் உள்ளது" என்ற ஒற்றை வாக்கியத்தில் AI உங்களை தவறாக வழிநடத்தும்.
சக்திவாய்ந்த தூண்டுதல்:
உங்கள் பங்கு: பகுப்பாய்வு வரைவைத் தயாரிக்கும் SOC ஆய்வாளரின் உதவியாளர். முடிவு செய்யாதே, தாக்குதலை அறிவிக்காதே. இது ஒரு இணைய சேவையகத்தின் அநாமதேய அணுகல் பதிவு (IPகள் மற்றும் பயனர்கள் மறைக்கப்பட்டுள்ளனர்). இயல்பான போக்குவரத்து: வணிக நேரங்களில் 100-300 கோரிக்கைகள்/மணிநேரம், பெரும்பாலும் /தயாரிப்பு மற்றும் /வண்டி வழிகள். உங்கள் பணி: (1) வகை மற்றும் மூலத்தின் அடிப்படையில் கிளஸ்டர் நிகழ்வுகள், நிகழ்வுகளின் எண்ணிக்கையைக் கொடுங்கள், (2) அடிப்படையிலிருந்து விலகும் கொடி வடிவங்கள், (3) ஒவ்வொரு கொடிக்கும் அது எந்த பதிவு வரிகளை அடிப்படையாகக் கொண்டது என்பதைக் காட்டவும், (4) ஒவ்வொன்றிற்கும் தவறான நேர்மறையின் நிகழ்தகவை எழுதவும். பொருத்துதல் வரி/IOC செருகல்; நீங்கள் உறுதியாக தெரியாத இடத்தில் "[ஆய்வாளர் சரிபார்க்கவும்]" எனக் குறிக்கவும்.[அநாமதேய பதிவு இங்கே]
வலுவான உரிமைகோரல் பாத்திரத்தை கட்டுப்படுத்துகிறது, சூழல் மற்றும் அடிப்படையை வழங்குகிறது, மேலும் ஆதாரங்களுடன் ஈடுபாடு மற்றும் தவறான நேர்மறைகளின் மதிப்பீடு தேவைப்படுகிறது.
நகலெடுக்கக்கூடிய உடனடி வார்ப்புருக்கள்
பதிவு சுருக்கம் டெம்ப்ளேட் பின்வரும் அநாமதேய [பதிவு மூலம்: எ.கா. [ஃபயர்வால்] பதிவைச் சுருக்கவும்: (1) நிகழ்வு வகைகளின்படி குழு மற்றும் ஒவ்வொரு குழுவின் நிகழ்வுகளின் எண்ணிக்கையைக் கொடுங்கள், (2) தனித்துவமான மூல/இலக்குகளின் எண்ணிக்கையைப் பிரித்தெடுக்கவும், (3) காலவரிசையை (முதல்-கடைசி நிகழ்வு, உச்ச நேரம்), (4) ஆதாரக் கோட்டுடன் 5 முக்கிய முரண்பாடுகளை பட்டியலிடவும். முடிவெடுத்தல்; சுருக்கமாக. பதிவு: [ஒட்டு]
தொடர்பு டெம்ப்ளேட்அநாமதேய நிகழ்வுகளை நேரம் மற்றும் நிறுவனத்துடன் தொடர்புபடுத்துதல் மற்றும் நிகழ்வுகளின் சாத்தியமான சங்கிலியை உருவாக்குதல்; ஆனால், ஒவ்வொரு படிக்கும், அது எந்தப் பதிவு வரியை அடிப்படையாகக் கொண்டது என்பதைக் குறிக்கவும், மேலும் எந்த அடிப்படையும் இல்லாத படியை "[அடிப்படை இல்லை - சரிபார்க்கப்பட வேண்டும்]" எனக் குறிக்கவும். மாற்று நல்ல நோக்கத்துடன் விளக்கத்தையும் எழுதுங்கள். நிகழ்வுகள்: [ஒட்டு]
தவறான நேர்மறை எலிமினேஷன் டெம்ப்ளேட் இந்த அலாரத்திற்கு, தாக்குதல் விளக்கத்திற்கு குறைந்தது 3 நல்ல நோக்கத்துடன் (தவறான நேர்மறை) விளக்கங்களை உருவாக்கி, ஒவ்வொன்றையும் சரிபார்க்க நான் பார்க்க வேண்டிய கூடுதல் பதிவு/ஆதாரம் என்ன என்பதை எழுதவும். எந்த கூடுதல் சான்றுகள் தாக்குதலுக்கு ஆதரவாக உள்ளன, எது எதிராக உள்ளது என்பதைத் தீர்மானிக்கவும். அலாரம்: [ஒட்டு]
காலவரிசைப் பிரித்தெடுத்தல் டெம்ப்ளேட்: இந்த அநாமதேயப் பதிவுகளிலிருந்து ஒரு ஒற்றை காலவரிசை காலவரிசை பிரித்தெடுக்கப்படுகிறது: ஒவ்வொரு வரியும் [நேரம்] [entity] [நிகழ்வு] [மூலப் பதிவு] வடிவத்தில். நேர முத்திரை இல்லாமல் நிகழ்வைச் சேர்த்தல். இடைவெளிகளை உருவாக்க வேண்டாம்; விடுபட்டால், "[காணவில்லை]" என்று எழுதவும். பதிவுகள்: [ஒட்டு]
பொதுவான தவறுகள்
- சூழல் இல்லாத பகுப்பாய்வு. பதிவு மூலத்தையும் இயல்பான நடத்தையையும் (அடிப்படை) குறிப்பிடாமல் செய்யப்பட்ட கருத்துகள் தவறாக வழிநடத்தும்; "விரோதம்" என்பது சூழலுடன் பொருளைப் பெறுகிறது.
- AI ஆல் நிறுவப்பட்ட சங்கிலியை சரிபார்க்கவில்லை. மாதிரி சாதாரண நிகழ்வுகளை ஒரு தாக்குதல் கதையுடன் இணைக்க முடியும்; மூலப் பதிவில் ஒவ்வொரு அடியையும் உறுதிப்படுத்தவும்.
- ஒரு தாக்குதலுக்கு ஒரு ஒழுங்கின்மையைத் தவறாகப் புரிந்துகொள்வது. UEBA இன் அடையாளம் ஒரு கருதுகோள்; காப்புப்பிரதி, பராமரிப்பு, புதிய மென்பொருள் போன்ற அப்பாவி காரணங்களை அகற்றவும்.
- மறைக்காமல் மூலத் தரவை ஏற்றுமதி செய்தல். உண்மையான IP/பயனர்/புரவலன் என்பது KVKK மீறல் மற்றும் தாக்குபவருக்கு பிணைய வரைபடப் பரிசு.
- எதிர்மறை சுருக்கத்தை நம்பி உலாவலை நிறுத்துங்கள். AI "எதுவும் முக்கியமில்லை" என்று கூறினாலும் உங்கள் சொந்த முறையான வினவலை (முக்கியமான சம்பவ வகைகள், புதிய IOCகள்) இயக்கவும்.
உதவிக்குறிப்பு: AI பதிவைச் சுருக்கமாகச் சொல்லும் போது எப்போதும் "ஆதாரக் கோட்டைக் காட்டு" எனக் கேட்கவும். ஆதாரம் இல்லாத எந்தவொரு கண்டுபிடிப்பையும் தீவிரமாக எடுத்துக் கொள்ளாதீர்கள்; இந்த ஒரு விதி பெரும்பாலான மாயத்தோற்றங்களை வெட்டுகிறது.
எச்சரிக்கை: "தவறான நேர்மறை" என்று AI கூறியதால், SIEM எச்சரிக்கையை நிராகரிப்பது உண்மையான தாக்குதலை மறைப்பதாக இருக்கலாம். AI "முக்கியமற்றது" என்று அழைக்கும் அலாரத்தையும் சுயாதீனமாக சரிபார்க்கவும்; மூடல் முடிவு ஆய்வாளருக்கு சொந்தமானது மற்றும் பதிவு செய்யப்படுகிறது.
சுருக்கமாக
பதிவு மற்றும் SIEM பகுப்பாய்வின் சாராம்சம் ஒரு பெரிய சத்தத்திலிருந்து உண்மையான சமிக்ஞையைப் பிரித்தெடுப்பதாகும். இந்த வரிசையாக்கத்தில், AI ஆனது வினாடிகளில் பதிவைச் சுருக்கி, க்ளஸ்டர் பேட்டர்ன்களை உருவாக்குகிறது, காலவரிசையை நிறுவுகிறது மற்றும் சந்தேக நபரை முன்னிலைப்படுத்துகிறது - ஆனால் நிறுவன சூழல் தெரியாது மற்றும் நிகழ்வுகளை உருவாக்க முடியும். எனவே சரியான அமைவு அடுக்கப்பட்டுள்ளது: விதி/கையொப்பம் தோராயமாகப் பிரிக்கப்படுகிறது, AI சுருக்கப்பட்டு கொடியிடுகிறது, ஆய்வாளர் மூலப் பதிவைச் சரிபார்த்து முடிவெடுக்கிறார். மூன்று கொள்கைகள் உங்களைப் பாதுகாக்கின்றன: சூழல் (அடிப்படை இல்லாமல் எந்த ஒழுங்கின்மையும் விளக்கப்படவில்லை), சான்றுகள் (ஒவ்வொரு கண்டுபிடிப்பும் மூல பதிவு வரியுடன் இணைக்கப்பட்டுள்ளது), சுயாதீன கட்டுப்பாடு (AI "சுத்தமான" பகுதி என்று அழைக்கும் பகுதியும் ஸ்கேன் செய்யப்படுகிறது). மற்றும் எப்போதும் அநாமதேயமாக வேலை செய்யுங்கள்.
விண்ணப்ப பணி
ஒரு மாதிரிப் பதிவுத் துண்டை எடுத்துக் கொள்ளுங்கள் (உங்கள் சொந்த அமைப்பிலிருந்து அல்லது மாதிரி தரவுத் தொகுப்பிலிருந்து அநாமதேயப்படுத்தப்பட்டது). முதலில், "பதிவு சுருக்கம்" டெம்ப்ளேட்டுடன் AI க்கு சுருக்கவும். மூன்று குறிப்பிடத்தக்க கண்டுபிடிப்புகள் ஒவ்வொன்றிற்கும் "False Positive Elimination" டெம்ப்ளேட்டைப் பயன்படுத்தவும் மற்றும் ஒவ்வொரு கண்டுபிடிப்பையும் மூல பதிவில் சரிபார்க்கவும். இறுதியாக, AI இன் சுருக்கத்திற்கும் உங்கள் மூல வாசிப்புக்கும் உள்ள வேறுபாடுகளைக் கவனியுங்கள்: AI எதைத் தவறவிட்டது, எதை உருவாக்கியது, எது சரியாக வந்தது?
சரிபார்ப்பு பட்டியல்
- [ ] நான் பதிவை அநாமதேயமாக்கினேன்; உண்மையான ஐபி/பயனர்/ஹோஸ்ட் முகமூடி.
- [ ] நான் AI க்கு பதிவு மூலத்தையும் இயல்பான நடத்தையையும் (அடிப்படை) கொடுத்தேன்.
- [ ] நான் ஒவ்வொரு கண்டுபிடிப்புக்கும் ஒரு ஆதாரப் பதிவு வரியைக் கோரினேன் மற்றும் அதை மூலப் பதிவில் சரிபார்த்தேன்.
- [ ] புனைகதைகளை களைந்து AI ஆல் நிறுவப்பட்ட நிகழ்வுகளின் சங்கிலியின் ஒவ்வொரு அடியையும் நான் உறுதிப்படுத்தினேன்.
- [ ] ஒவ்வொரு அலாரத்திற்கும் குறைந்தது ஒரு தவறான நேர்மறை விளக்கத்தை நான் பரிசீலித்தேன்.
- [ ] AI "சுத்தம்/முக்கியமற்றது" என்று அழைக்கும் பகுதிகளையும் ஸ்கேன் செய்தேன்.
- [ ] ஆய்வாளராக, நான் முடிவையும் சம்பவத்தையும் பதிவு செய்தேன்; AI ஐ முடுக்கியாக ஆவணப்படுத்தினேன்.