Czy AI zastąpi analityków cyberbezpieczeństwa?
AI szybko zmienia pracę w SOC, ale osąd analityka wciąż ma znaczenie. Oto co jest już automatyzowane i co nie.
Krótka odpowiedź: nie, ale stanowisko, na które byś dostał pracę za pięć lat, nie będzie wyglądać jak oferta opublikowana dziś. AI już wykonuje znaczną część pracy, którą młodsi analitycy SOC spędzają na zmianie, i udawanie, że tak nie jest, nikomu nie pomaga w planowaniu kariery.
Co AI już robi w SOC
Narzędzia takie jak Microsoft Security Copilot, CrowdStrike Charlotte AI i różne asystenci LLM zintegrowane z SIEM obsługują triage alertów, piszą początkowe streszczenia zdarzeń i korelują dane dzienników z różnych źródeł szybciej niż człowiek przeglądający zapytania Splunk ręcznie. Jeśli pracowałeś na stanowisku Tier 1, wiesz, że większość dnia jest często powtarzalna: czy ta logowanie z nowego kraju to rzeczywiste zagrożenie czy błędna konfiguracja VPN, czy ta egzekucja PowerShell to normalna aktywność administracyjna czy początek łańcucha ruchu bocznego. Ta praca triage'u, dopasowanie wzorców do znanych złych i znanych dobrych, to dokładnie to, w czym modele uczenia maszynowego są dobre.
Platformy EDR używają ML-opartej detekcji anomalii od lat zanim „AI
Napisane z pomocą AI, zweryfikowane i opublikowane przez Michal Pilch (CISSP), Korra Studio.
To jedna notatka z bazy wiedzy Korra Studio — platforma łączy każdy temat z mentoringiem 1 na 1.
Zacznij za darmoarrow_forward