ИИ ассистент для security-аналитика

Продолжаем собирать и применять сценарии использования ИИ для задач безопасности. Новый кейс использования для разработки правил выявления угроз:

  • Аналитик загружает в LLM техники атак, описанные в формате блогпоста или отчета об угрозе.
  • В запросе к LLM аналитик указывает синтаксис, в котором должно быть описано правило детекта.
  • Модель генерирует правила детекта. Некоторые правила могут иметь неправильный синтаксис или быть результатом галлюцинации. Аналитик выявляет некорректные правила и корректирует свой запрос (промпт).

Самый ресурсоемкий для аналитика этап - это составление точного промпта. Поэтому важно отработать навык prompt engineering.

Так как написание правил - это процесс, который зачастую происходит в свободное от обработки инцидентов время, то данный сценарий залетает в бэклог к лидеру Security Operations.

ИИ ассистент для security-аналитика | Сетка — социальная сеть от hh.ru