top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Microsoft Defender dan Fatih Bulut Umumkan Alur Kerja AI

Generatived

2/2/26, 00.00

Tim keamanan menghadapi tantangan signifikan dalam mengubah data ancaman yang tidak terstruktur menjadi strategi pertahanan yang dapat ditindaklanjuti. Langkah awal mengekstrak taktik, teknik, dan prosedur (TTP) dari dokumen kompleks dan memetakannya ke taksonomi standar sangat memakan waktu. Untuk mengatasi masalah ini, alur kerja yang dibantu AI dikembangkan untuk mempercepat proses rekayasa deteksi. Alur kerja ini membuat analisis terstruktur dari berbagai dokumen keamanan, mengidentifikasi kandidat TTP, menyelaraskannya dengan kerangka kerja MITRE ATT&CK, dan akhirnya melakukan analisis kesenjangan terhadap katalog deteksi yang ada.

Alur kerja AI dimulai dengan memasukkan artefak keamanan seperti laporan tim merah dan profil pelaku ancaman dan memecahnya menjadi segmen yang dapat dibaca mesin sambil mempertahankan struktur aslinya untuk konteks. Selanjutnya, ia menggunakan model bahasa skala besar (LLM) untuk mengekstrak TTP dan metadata terkait serta memetakannya ke kerangka kerja MITRE ATT&CK. Proses pemetaan ini dirancang untuk menstandarisasi pemahaman pola serangan dan potensi kerentanan.

Elemen kunci dari alur kerja ini adalah membandingkan TTP (Tactics, Techniques, and Procedures) yang diekstrak dengan katalog deteksi yang ada untuk mengidentifikasi perilaku yang ditargetkan dan potensi celah. Ini termasuk pencarian kesamaan vektor dan validasi berbasis LLM (Low-Level Model) untuk memastikan hasil yang akurat. Output akhir memberikan peluang deteksi yang diprioritaskan kepada para pembela keamanan, tetapi disarankan agar temuan ini dikonfirmasi melalui validasi empiris di lingkungan tertentu.

Meskipun AI meningkatkan efisiensi, keahlian manusia sangat penting untuk validasi akhir. Alur kerja ini mengurangi waktu yang dibutuhkan untuk analisis awal, memungkinkan para ahli untuk fokus pada validasi temuan dan penyempurnaan deteksi. Studi ini, yang dilakukan bekerja sama dengan Microsoft Defender Security Research dan Fatih Bulut, menyoroti pentingnya validasi dengan melibatkan manusia dan menawarkan saran praktis tentang penggunaan AI dalam analisis keamanan, termasuk perencanaan respons terhadap perbedaan dan pengoptimalan konteks yang tepat. Pendekatan berbasis AI telah terbukti menghasilkan hasil yang sebanding dengan hasil para ahli keamanan, menunjukkan bahwa hal ini dapat secara signifikan meningkatkan efisiensi analisis cakupan deteksi.

Bagikan artikel ini:

Tin tức mới nhất
ControlUp mengakuisisi Unipath untuk meningkatkan kemampuan AEM.

ControlUp mengakuisisi Unipath untuk meningkatkan kemampuan AEM.

30/1/26, 00.00

ControlUp telah mengumumkan akuisisi Unipath, sebuah platform SOAR berbasis AI.

DVCon AS Menjelajahi Dampak AI pada Verifikasi

DVCon AS Menjelajahi Dampak AI pada Verifikasi

30/1/26, 00.00

GAINESVILLE, Florida – Konferensi & Pameran Validasi Desain 2026 (DVCon US) telah mengumumkan program komprehensif untuk acara mendatang.

ReversingLabs mencatat peningkatan ancaman terhadap pasokan perangkat lunak.

ReversingLabs mencatat peningkatan ancaman terhadap pasokan perangkat lunak.

30/1/26, 00.00

ReversingLabs telah merilis Laporan Keamanan Rantai Pasokan Perangkat Lunak tahunannya, yang menyoroti peningkatan pesat ancaman siber.

Microsoft Umumkan Transformasi Frontier untuk Inovasi Global

Microsoft Umumkan Transformasi Frontier untuk Inovasi Global

30/1/26, 00.00

Pada acara Microsoft Ignite baru-baru ini, sebuah konsep baru bernama "Transformasi Frontier" diumumkan.

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
ControlUp mengakuisisi Unipath untuk meningkatkan kemampuan AEM.

ControlUp mengakuisisi Unipath untuk meningkatkan kemampuan AEM.

30/1/26, 00.00

ControlUp telah mengumumkan akuisisi Unipath, sebuah platform SOAR berbasis AI.

DVCon AS Menjelajahi Dampak AI pada Verifikasi

DVCon AS Menjelajahi Dampak AI pada Verifikasi

30/1/26, 00.00

GAINESVILLE, Florida – Konferensi & Pameran Validasi Desain 2026 (DVCon US) telah mengumumkan program komprehensif untuk acara mendatang.

ReversingLabs mencatat peningkatan ancaman terhadap pasokan perangkat lunak.

ReversingLabs mencatat peningkatan ancaman terhadap pasokan perangkat lunak.

30/1/26, 00.00

ReversingLabs telah merilis Laporan Keamanan Rantai Pasokan Perangkat Lunak tahunannya, yang menyoroti peningkatan pesat ancaman siber.

Microsoft Umumkan Transformasi Frontier untuk Inovasi Global

Microsoft Umumkan Transformasi Frontier untuk Inovasi Global

30/1/26, 00.00

Pada acara Microsoft Ignite baru-baru ini, sebuah konsep baru bernama "Transformasi Frontier" diumumkan.

bottom of page