AI á NIST áá°áľ áá á°ááľááś á¨áŠáá¨áá˛á˛ á¨áłáá á ááľá°áľ ááá˝á áĽáá´áľ áĽáá°ááá á á°ááŁáŤá áááŞáŤáá˝ áááá˘

AI á¨ááŤááĽáá á¨áŠáá¨áá˛á˛ á¨áłáá á ááľá°áľ ááá˝
áĽá áŠáá¨áá˛á˛áá˝ á¨áłáá á á°á áááľá âááááľâ áĽáá°ááťá áááľáá¸ááᤠá á˛áľ ááłáŞáŤ áĽá áśááľáá ááá°á á áá áá ááá á°áľá°áŤáá áĽáá°áááľ áá áĽááᢠáĽá áá á á°á°ááá áŤá¨ááľ áá ááጠááľá°áľ á˛áᣠáĽááá°áá ááłá á´áááá áĽáť á áá°ááâá°áá˝áŁ áá°áľ áĽá ááááľ ááᢠá áá¨á¨áť ááľá°áľ á˛á¨á°áľ á¨ááŤáľáá âá¨á á°á áá ááááâ áłááá á¨á°ááá° á°ááŁáŤá á á á ááá˘
áá ááłá áá¨áá°á áľáá ááľ á°áááľ áአááᤠáŤáááľ ááľáĽ á¨á°ááŤáŠ ááŁáŞáŤáá˝ (BYOD)ᣠáááľ á¨áááá á ááłá¨-áá¨áĽáŁ á áá á°áááľ áĽá á ááŤáł á¨ááľáĽ áľáááśá˝ á áᢠáĽááľ á ááľ á¨ááááłá°á áááá˝ á á ááľ ááľááá áá á˛áአá á°á á ááĽááľ áááááᢠá¨áá á áá áᏠá áŤáááľ á¨áá°áŠ á¨AI ááłáŞáŤáá˝ (ááľáá ááľáŁ áááááᣠáá áľá°áłá°á) á¨ááἠáá°áľá áĽá á¨ááłá¨áť áá áá á áľááá áŤáłáľááᢠáľááá á¨á°ááá áá áá á°ááłáłá á´áááá áŤáą ááľá°áľ ááá˝á ááŤááĽá áá˝ááá˘
áá á˝áá á âá áá˛ááťá á˘áá°ááááľ á ááááľáłá á áááááśá˝ á˛ááłáááá˝áâ á°á¨áłáłá ááľáĽ á¨áááἠá˛áá á ááľ ááłáĽ ááá˝ ááጠáŠáá¨áá˛á˛áá˝ á áľáá ááľá á áľáá á ááá á¨AI áááľá á˛ááᥠá¨ááááŞáŤá áá ááᎠáŚááŹá˝áá ááááááľ (operational resilience) áĽá á¨ááľá°áľ ááá˝ á˛ááá ááľá¨á á ááŁá¸áᢠáŤá áá ᣠá˛ááłáááá˝á á˘áá áá á áááááľ á á ááľ áááľ ááá áá˝ááá˘
á¨ááľá°áľ ááá˝ áľáááľáĄ á¨NIST 4 á°á¨ááá˝á á AI áá áá¨á
áááą ááĽáł ááጠá¨NIST á¨ááľá°áľ ááá˝ áá°áľ á áŤáľ á°á¨ááá˝ á ááľâá ááá áľáŁ ááá¨áľ/áľááłáᣠáá¨áá¨á/ááĽááľ/ááááľáŁ á¨ááľá°áľ á áá ááááâAI á°áá á áĽáŤááłááą á°á¨á ááá áááĽáŁá áĽá ááłáá áŤá á¨áłáłáá˘
1) á ááá áľ (Preparation): âáĽáá°ááŤáá áĄáľáâ áá ááľ
á ááá áľ áááľ ááłáŞáŤ ááááľ áĽáť á áá°ááᢠá¨áá°áŤ ááá áá ááጠá¨áĄáľá áááá˝ áááá˝áŁ á¨ááłá á°áá°ááľ áá á¨á˝áŁ á¨á á°á áááŁá˘áŤ áľáááľ ááá áĽá á¨ááááť á áľááŤáá˝á ááľáááĽá˘ áĽáá áá AI á á°áá áááľ áŚáł áá ááŁááŚ
- á¨ááá˛/áá°áľ ááľá°áŤá¨áŤ á¨áłáľ: á áŤáááľ á¨á°ááŤáŠ áááá˝ (á áá˛áŁ ááᣠááĽá¨áľ áááááľáŁ áááἠá áľá°áłá°á) á¨áá áááľá ááá á ááľ áá ááááŁáľ áĽá á¨áááľ áááŞáŤ á°ááśá˝á áááááá˘
- á¨ááĽá¨áľ áŤááł (asset inventory) áĽá áá á áááá: á¨á°áááą áĽáá áľáá´áá˝ áá áĽáá°áá ááá á (baseline) á¨áá á á˛áľ ááŠááľ áááá¨áľ á ááťááá˘
âááľá°áľ ááá˝ á¨ááŤá¸ááá áĄáľá ááłáŞáŤ áĽááľ áłááá á¨á°ááá° áá°áľ ááá˘â
2) ááá¨áľá áľááłá (Detection & Analysis): á¨âáľáá˝âá á¨âááááľâ ááá¨áľ
áŤáááľ ááľááá á¨áá°á á¨áá áá á á ááᢠáĽá ááľá ááá፠áŤá áá ááá á á°á áááľááᤠá ááľá°á áŤá á°áá á á°á áĽá¨á°á¸á¸á áááľ áá˝ááᢠáĽáá áá á¨AI á°ááŁáŤá áĽááłáł ááá˝ áááŚ
- á¨áá°á°á ááľá ááá፠ááááľ (false positives): á¨á°á᪠ááľáááᣠá¨ááá áŤá áááśáá˝ áĽá á¨áááá áἠá°áá¨áŽá˝ á¨ááᥠáአáአáĽáá áľáá´áá˝á á á°áááą áááłáá˝ áá á áľááľá á ááľá°áá á¨ááłáá á áľá°áŤá¨áľ áá á¨áĽá˘
- áŁá ᪠ááá¨áľ (behavior analytics): âá°á᪠A á á°áááąáľ á°ááłáľ áĽá áŚáł áĽáá áᏠá¨áá á áá ááááŁáľ áááŻáâ áŤááá ááŠááľ ááŤáá˘
á¨ááŤáľá áá áá ááá áá ááጠAI áááľáŤáľ âáá°á á áááłâ ááłáá á áá áľá˘ áŁáááááŁáą áŤáááľ ááľáĽ áŤá áááá ááá á á°á ááŤá°áá áá˝ááâááá á á°áá ááŤáá áá˝ááá˘
ááááľ á¨ááŤá°ááá ááŠááľáĄ á¨Tabletop ááááśá˝á á AI áá ááłáľ
áááą ááĽáł ááጠááľá°áľ ááá˝ á ááááľ ááťááᤠtabletop ááááľ áłáá°á¨á ááľá°áľ áá áá áá°áśá˝ á ááááłááąáá˘
Tabletop ááááľ á˛áŁá á°áá˝ áĽá áá âá áᲠáĽáť áá°ááááâ áááᢠáľááá á áá°ááᢠá áŤáááľ ááľáĽ ááľá°áľ á˛á¨á°áľ á¨áááľá ááĽáŚá˝ áĽááá áá á´áááŤá áĽáť á áá°ááâáĽáá° áá¨á áááááľáŁ á¨á á áá´áłáŁ á¨á°á᪠á áááááľ ááŁáááľ áĽá á¨á áἠáááááľ áááŁáá˘
AI áĽáá áá á¨ááŤááá áľ ááááľ á¨á°ááŁá áááŚ
- á¨ááááľ á´ááᎠáá áŤ: ááŤáááľ áŁá ᪠á¨á°áľá°áŤá¨á áááłâáááłá á¨áááᣠáľáááľ á á¨á´ááľá°áŠ áá¨á¨áť á°áááˇá áĽá á á°ááłáłá áá á¨ááľá°ááŞáŤ ááľá¨á áá° áá ááἠáááá áááá á áá áľ áŤá á´áááŽá˘
- á¨ááłá á¨áá áááá ááľá°áŤá¨áŤ: âá 15 á°áá ááľáĽ áá áá áŤ? á 60 á°áá ááľáĽ á¨áľáá á áááááľ áááá?â á¨áááá ááá˝ ááľá¨áá˘
- á¨ááááľ á áá á áá áááá (after-action notes): á¨á°áá°á ááĽáŽá˝á ááľáááĽâáĽáá° âá¨ááááŞáŤ ááľá ááá፠áĽáľá¨ áĽááá°á áá¨ááἠ45 á°áá áá°á°âᣠâá¨áá ááá˝ááľ ááá°áľ á 3 áááá˝ áłá¨âá˘
á á˛á´áá á áá¨á¨áť (á¨áááľ ááááŤ) á¨á áááľ áĽá á¨áá°á ááá á˛á°ááľ áĽá á°áááľ á á°á ááá ááááłáᢠáá á áĽáááľ á¨áłáá á áĽááľ á¨ááá°á°á áá áľ ááᤠáľááá tabletop ááááľ á á áľá፠ááľá¨á áĽá á¨áĽá¨ááľ á°ááľ ááá-ááĽá ááľááἠáŤáľááááá˘
ááłáŞáŤ áŤá áĽáť á áá°ááᥠá¨AI á¨á°á áááľ ááłáŞáŤáá˝á áĽáá˛á°áŠ ááľá¨á
áááą ááĽáł ááጠá¨á°á áááľ ááłáŞáŤ ááááľ á¨ááááť á á áá á áááĽááᤠááźáľ (configuration)ᣠáąááá (tuning) áĽá á°ááŁáŤá áááŞáŤ (metrics) áááĽá¨ááá˘
á áľáŤ áá á¨áá¨á°áľ áĽá áľá
á°áľ áá
ááጠá¨Endpoint Detection & Response (EDR) ááá á¨Security Information and Event Management (SIEM) á°ááá áĽá âáĽáá°á°á á áâ á°áĽá á°á°ááˇáᢠáĽáá˛á
á˛áá á¨AI áááá˝ áĽááł áŤááľá°áአááá áá˝ááâáĽáá˛áá á á˛áľ áĽáá
áľáá´á áááá¨áľ ááá-ááĽá á ááááá˘
á áŤáááľ ááá°áŠ áĄáľáá˝ á¨á°ááŁá áźáááľáľ
- á ááľ á°ááá baseline ááááĄ: á¨áááŤá¨áľ á áá˝ á¨ááá á¨áąáľ á áá°á á áŁá ᪠áá ááá˘
- ááľá ááá፠ááĽá°áľ áááá: ááá á¨á ááľá¨á áááľ ááá ááá á¨á á áá°ááá˘
- á¨á ááśáá˝á á°á¨á áááľá: áá ááá á áŤáľ-á°á áá°á¨á? áá ááá á°á áĽáá˛áŤá¨ááἠááááá?
- á¨ááááť áááŞáŤáá˝ (KPIs) áŤáľáááĄ: áááłá á¨ááááŞáŤ ááá¨áľ áá (MTTD)ᣠá¨ááá°áĽ áá (MTTC)ᣠá¨ááááľ áá (MTTR)á˘
AI áĽááá°á áĽááłáłáá á¨ááŤáłá¨á á˛áá á¨ááááŞáŤ áĽááá áá âááłáŞáŤá áľááá áĽáá˛á°áŤâ ááᢠáŤáá°ááá ᨠAI áááľ ááŁá ááłá áłááá ááŁá ááłá áľá á°áľ ááá áá˝ááá˘
AI á¨ááŤá á¨áłáłá áŚááŹá˝áá ááááááľáĄ á¨ááľá°áľ á ááľ ááá áááľ áááľá áá?
áááą ááĽáł ááጠAI á¨áá¨áłá á ááľá°áľ áá áĽáť á áá°ááᤠá ááľá°áľ á ááľ ááááśá˝á á ááá¨áľ áĽá á¨ááŁáŠá áĽááľ áĽááłáá°áá á áá°áá á áá¨áłáá˘
áĽáá ááľáĽ á¨áááŁá áľáá˝ á áľá°áŤá¨áľ á ááጠáĽá á°áááľ á¨ááŤáľáĄáľ âá ááľá°áľ áá ááľá¨áľâ ááᢠáĽá áá âááľá°áľ áĽááłáá°áâ ááľá¨á áá á¨ááľá¸ááá áľ ááá áĽáááᢠá áľá°áłá°áŤá áĽá á¨áľáá ááľ á áááááśá˝ á á˛ááłá ááááľ á˛á°áĄ á¨á°ááá ááááááľ áá áááľ á ááŁá¸áᢠáá á ááááľáłá á˛ááłáááá˝á áá á¨ááá°áŤáá ááá-ááĽá áá á ááĽáł áááááጠá áááááľ ááŁá ááá áĽáť á áá ááᤠá á˝áá áá ááá á¨ááá˝á ááá á áá áľá˘
á¨AI-á¨á°á፠ááľá°áľ á áľá°áłá°á á áŤáááľ áá áĽáá´áľ ááłáŤá?
- á á áľá፠á¨ááá ááááśá˝: á¨ááá˘áŤ ááᎠáá á á á ááľ ááá áá áĽá¨á¨áᨠáááŁáľáŁ áŤáá°ááá° á¨ááἠáááŞáŤ áĽá áŤáá°ááá° á¨áá°áá áŞáŤ áá°áľá˘
- á¨ááłá áľáá: âáá á á°áá¨á á áá áĽááľáá á¨áľáá á áááááľ áááá?â áŤááá áĽáŤá á áľáááľ áŤááł áá á ááĽááľ ááááľá˘
- áŤáľ-á°á áá፠áĽááááá˝: á áŤáááľ ááááᣠááłáŞáŤ á¨ááľááá ááá¨áľ áĽá á¨á°á á¨á አáááá˝ áááľâáĽááá áá á á°á áá¨ááἠáá á¨á°ááŁá á ááá á ááŁá¸áá˘
ááŠáá¨áá˛á˛ áĽá ááá á á¨-áľáá ááľ ááŞáá˝ á¨áá°áŠ ááŁá áĽááááá˝
áááą ááĽáł ááጠá 30 áá ááľáĽ á¨ááłá ááťáťáŤ ááááŁáľ á ááá áľáŁ ááááľ áĽá ááłáŞáŤ áąááá á á ááľ áá ááááłááľ áŤáľááááá˘
- á¨ááľá°áľ ááá˝ áĄáľá (IRT) áľá áĽá áá á á áááŠ: á´áááŤá/á´áááŤá áŤááá á áŁááľá á¨ááŠá˘
- á ááľ 90 á°áá á¨tabletop ááááľ áŤáľáá: á¨áááᣠáĽá á¨LMS áľáááľ á¨áá፠á´ááᎠááá¨áĄá˘
- AI ááľá ááá፠áĽá áŤáľ-á°á áĽááá á°á¨á áááľá: á¨áá°á á á°á áá áĽáť á ááśáá˝á ááááŠá˘
- á¨ááááť á á á áá°á áŤáľáá: ááź áĽá áĽáá´áľ ááááľ áĽáá°ááťá á á°ááŁá áŤá¨ááᥠ(backup áá¨ááἠáĽáť á áá áá)á˘
ááľá°áľ ááá˝ á¨áľáá á ááá áá á ááĽáł áááááᤠáĽáą á¨áá°á áľáá ááľ á°áá áááá á¨ááŤá á áĽá áá áἠá˛ááłá á áááááľ á¨áá°áĽ áá á¨áľ ááᢠá AI á¨á°á፠ááľá°áľ á áľá°áłá°á á á˛áľ áá˝á á áá°ááâá á˛ááłáááá˝á ááá á¨á áááááľ ááŁáááľ áááŞáŤ ááá˘
áĽáľá˛ á ááľ áĽáŤá áĽáť ááá°áąáŚ á áŤáááłá˝á á¨ááááŞáŤ ááľá ááá፠á¨áᣠá áá á 60 á°áá ááľáĽ á¨ááłá°áááľ áĽááá á áá áĽá áĽááłá á ááá˝ áłáááá˝á?