AI á¨á°ááłá ááá˝á á áŠáá¨áá˛á˛áá˝ ááá áá¨á á¨NIST áá°áľáŁ áłáĽááśá ááááľ áĽá á°ááŁáŤá áááŞáŤáá˝á áŤáááŁáá˘

AI á¨á°ááłá ááá˝ á áŠáá¨áá˛á˛áá˝ áĽáá´áľ áá áá¨áŤá?
12/2025 áá¨á¨áť ááᤠá°ááŞáá˝ áá¤áľ áááá¨áłáᣠá áľá°ááŞáá˝ áŽááśá˝á áááá áááá ááᣠá¨á áᲠáĄáľáá˝ á°áá á¨áááľ-áá¨á¨áť ááľá°áŤá¨áŤáá˝á (patching) áĽá áŞáááśá˝á á á°áŁá°á áááł áŤá ááááᢠáá áá á¨áłáá á áĽááľ ááááŁáľ á¨ááá˝ áá áľ áááá áĽá á°áááľ áá¨áłáᤠá°áá˝ á°á ááá á¨áááľ áĽáŤáá° á˛ááľ á áááá˝ á¨áá˝áá á˘ááá˝á áá¨ááŤáᣠá¨áá፠ááľá¨á áĽááśá˝ áá ááᣠáĽá áŤáá°ááá áŤá âáá áááŤâ áááŁáá˘
áŠáá¨áá˛á˛ ááá áŽáá áá á˘áá˛á°ááľ á˛á¨á°áľ á¨áááłá ááá á¨áŽáááŠá°á á˛áľá°á áĽáť á áá°ááᤠá¨áľáá ááľ ááŁáááľáŁ á¨áááá áá¤áľáŁ á¨á°á᪠áá¨á áááááľ áĽá á¨á°áá áĽáááľ ááᢠá áá á˝áá ááľáĽ á¨NIST á¨á˘áá˛á°ááľ ááá˝ ááá ááĽáá áĽáá° âáá°á¨áľ ááááľâ áĽáááľáłááᣠááá áá áá á ááťá áĽáá ááᤠAI ááłáŞáŤáá˝ á¨á°áááą á¨ááá˝ áá°áśá˝ áá á áľááá á˛áŁáአáŠáá¨áá˛á˛áá˝á á¨âááá˝ áĽáťâ áá° âááľá ááá¨áâ áŤáááłá áłáá˘
áĽáá° á¨âá áá˛ááťá á˘áá°ááááľ á ááááľáłá á áááááśá˝ á˛ááłáááá˝áâ áľá á¨ááᣠá˝ááᣠáá á áááľ áá° áááľ á á áŁáŤ áĽááŤáŤáᤠ1) á¨á¨áá°á áľáá ááľ á°áááľ áĽáá´áľ á¨áłáá á ááľá°áľ ááá˝ áĽáá˛á á¨áł áá¨áłá? 2) áá áááľ áá° á¨ááááľáľ á˛ááłá á áááááśá˝ (á¨á°á᪠ááááŁáŁ á¨áá¨áá፠á°ááśá˝áŁ á¨áľáá ááľ áá፠áĽá áá¨á áááŁáł) áĽáá´áľ áá°áááá?
1) á¨NIST á¨á˘áá˛á°ááľ ááá˝ á áááľ áá°áľáĄ áĽááľá á¨ááŤá°áááľ áľáŤ á áá°áľ ááááá
ááá áááľáĄ á¨ááá˝ áĄáľá á˛áŤá á˛á¸á¨á áĽááłááá áľáŤáá á 4 á°á¨á áŤáľááᤠááá áľ â ááá /áľááłá â áá¨áá¨á/ááĽááľ/ááááľ â á¨ááľá°áľ á áá ááááá˘
á¨NIST ááá ááĽá á á˛áľ ááá á áá°ááᣠáá áĽáá° áŤáááľ áŁá-áĽá á áááááľ á áŤáŁá˘ á áŁá áá¨áłáᢠá¨áŠáá¨áá˛á˛ ááá á ááááŤáľ áአá˝áá á áᤠáááá áἠá ááłá¨ áá¨áĽáŁ á¨á°á᪠ááááᣠá¨á áľá°á᪠á˛áľá°áá˝áŁ á¨áááἠáĽá á¨áááááľ á˛áľá°áá˝âááá á á ááľ á°áá ááľáĽ áĽá¨á°áŤáŤá ááááᢠáá áááľ á˘áá˛á°ááľ á˛ááá á á ááľ áŚáł áĽáť ááá á áá˝ááᤠá ááĽááľ áááá áá˝ááá˘
ááá áľ áŤáá ááłáŞáŤ áĽáá° áá áŤáá°áá ááľááľ áá
ááá áľ áááľ âá á˛áľ áá¨ááá áááź á áááááâ áĽáť á áá°ááᢠá°áľáá á¨áá ááá áᣠááá˝ áá áĽá á áľá°ááá ááłá ááááľ ááᢠá á°áá á áŠáá¨áá˛á˛ ááľáĽ á¨IT á áá á¨ááŤá°áą á áŤááľ á áᤠá áľá°áłá°áᣠáá áááᣠáááááľ/PRᣠá¨á°á᪠ááłá áĽá áἠá áľá°áłáłáŞáá˝á˘ á¨áááłááá áĽáááł? á˘áá˛á°ááľ áá á¨ááŤáłáľáľ á¨á´ááá á˝áá áĽáť á áá°ááâá¨ááłá ááá áľ ááá˘
2) á¨âáá°á áááľ áááŞáŤâ áłááá AI áĽááł áá áá
ááá áááľáĄ AI áľááá á¨áá°á á á¨âáá°á á á ááŤá¨áĽ (baseline)â áá á˛áá ááᤠáá°á áááľ áŤááłáá á¨á°áłáłá° ááá፠áá áá ááá á á°á ááááá˘
áĽá á°áááľ á¨ááŤá°áááľ áľá á°áľ á ááľ ááᤠááłáŞáŤ áááá áĽá ááá¨áá¨á á áŤáą áá°áŤá áĽáá áŤáľáŁáᢠá áĽáááľ áá á¨EDR (Endpoint Detection and Response)ᣠSIEM ááá SOAR á˛áľá°á áĽá áá á ááŤáŽáš áĽááł á áá°á¨ááąáᤠá¨log áááŽá˝ á áá°áááᣠáĽáá á¨áá á áá áĽááá°á ááľá ááá፠á áá°áĽáá˘
AI áĽáá áá á¨áááŁá á 3 ááá˝ áŚáł áááŚ
- á¨ááá፠áĽáŤáľ ááťáťá (False positives ááááľ): áSOC áĄáľá á áá 1000 ááá፠á¨áááŁáľ á áá á¨áááł ááá á¨ááᢠAI á áľáááľ ááá á¨âáá áŤáááľ áá°á á áľáááľâ á˛áá á áľááá áĽá áŤáá°ááá ááááŤáá˝á á ááá˝ áááł áááŤáá˘
- áŤáá°ááá° áŁá ᪠ááá¨áľ: á¨áá°á áá á¨áá ááá˘áŤ á°ááľáŁ áŤáá°ááá° á¨áá¨á áááŁáľ (data exfiltration) áĽá áĽáľá¨ á¨áá፠áá¨á ááá áľá¨áľ á¨âpatternâ áá á°ááłáłá á˛áá á ááĽááľ ááłáŤáá˘
- á°á°ááá á¨ááá˝ áľáŤáá˝ á ááśáá˛á ááľá¨á: áááłá ááááľ áŤáá áŽáááŠá°á á¨ááľááá ááá¨áľáŁ á¨áá፠ááááᣠá¨ááľá¨á áľáĽáľáĽ ááááâáĽááá áá á SOAR á¨AI áá á°áŤáá á á°áááá˝ ááľáĽ áá¨ááá áá˝ááá˘
á ááľ ááĽá¨áľ áŤáá ááłáĽáŚ âAI á¨ááá˝ áĄáľáá á áá°áŤáᤠáá á¨ááá˝ áĄáľáá ááĽááľ áĽá áĽáŤáľ áá¨ááŤáá˘â
3) áłáĽááśá ááááľáĄ áá á á¨-áĄáľá á¨áá°áŤá á áá¨áŤ áá áá
ááá áááľáĄ á¨áłáá á á á°á áá á°áá˝ áá° âáááľâ ááááłáᤠáľááá áłáĽááśá ááááľ áááľá ááááŁáá˘
áłáĽááśá ááááľ á¨ááŤáłá¨á ááá á ááľ ááâá°áá˝ áĽá áá°áľ áĽáť áłááá áĽááľ á ááłá¸á á¨áááááŠá áľ ááááľá˘ áááłá áĽáá˛á á ááľ áááł ááá ááááľ áŤáľáááŚ
- á áááἠá˛áľá°á áá á¨áá፠áá¨á á°ááľáŚ áŤáá°ááá° á¨áá¨á áááŁáľ á°áááˇá
- á á ááľ áἠááľáĽ áŤá 10 áŽáááŠá°áŽá˝ áľáááľ áááá˝á áĽá¨á°áá¨áŠ áá¸á
- á°ááŞáá˝ á¨LMS ááá˘áŤ áá áááŤá¸á áĽááłáá°áŤ áá°ááá
á¨áá á áá áĽáŤááá˝ á ááĽáł áááŁáጠáá ááłá áá°áŁá? áĽááľá ááľááá ááá¨áľ á˛ááá á áŤáłáá áááá˝ áĽáá´áľ áááĽáá? áá°ááŞáá˝ áááááľ áá áááŤá? áá ááá ááź áááŁá?
AI á ááááľ ááľáĽ á¨ááŤááŁá áĽá á
AI áłáĽááśá ááááľá áá¨áł áááľ âá¨áááł á áľááłáłáâ ááá áá˝ááᤠáááłá áĄáľá á¨ááŤá°áááá ááłá áá°á¨áľ á ááľá¨á á á˛áľ ááľá°áľ áá¨á áá¨áá (injects)ᣠá¨ááłáá፠áľá-á˝áá áĽá áľ áŤáááĽáŁ á¨á ááťá¸á áááŞáŤáá˝á áá°áĽáľáĽá˘ áĽá á¨áááá¨á áá ááá˝ ááᤠAI áĽáá˛áŤáá áĽáá áĽáá˛ááľá á áľáááąâá á°áá á¨á°á áá¨á áĽá á¨á°á᪠ááĽáľ á˛ááŤá˘
4) á¨âáľáŹáľ ááááĽâ áá° âááľá ááľá ááááŤâᥠá¨AI á¨ááľá°áľ á áľá°áłá°á áĽá áľ
ááá áááľáĄ áŠáá¨áá˛á˛áá˝ á¨AI ááá˝ áľáááľ á˛ááᥠá áŤáľ áááŽá˝ á áŤáááĄá¤ áłáłáŁ á ááááľ/áááááľáŁ á ááśáá˝á áá áᣠáĽá áááŞáŤ (metrics)á˘
áá ááá á¨RSS á˝áá á áá áĽáá¨ááŤááᤠá°áá á á°ááŁá áá áŤáľáá?
4.1 áłáł á áľá°áłá°áᥠá¨AI ááłá áá áá
AI á¨áá á áá áľ áá ááá áĽáŤáľ áŤáá á¨log áľáĽáľáĽ ááᢠá á ááľá°á á᪠áĽááł á˘áá áĽááá á áŤáááŚ
- á¨ááá˘áŤ ááá˝ (SSO, VPN, á˘áá)
- á¨endpoint áá¨á (EDR telemetry)
- á¨ááľááá áá°áľ (netflow) ááá á¨áá¨ááá ááá˝
- á¨Cloud á áááááśá˝ ááá˝ (LMS/Drive ááá°)
áá áŤáá°áá á áá á¨AI ááá˝ áĽáá° âáᎠá¨ááá ááááâ ááááá˘
4.2 á ááśáá˝á áá áᥠááá á áľá°áŠáľâá¨áááŁáá áĽáť
á ááłááľ áĽááá á á ááśáá˝á áááľ á áá áľáŁ á ááłááľ áá á¨á°á áá¨áá፠áŤáľááááá (human-in-the-loop)ᢠáĽá á¨áááĽáá áááŞáŤ áá áááŚ
- Auto: á¨áá°á á á°á áŤáá á¨malware ááá¨áľ á˛áá endpoint ááá¨áľ (isolation)
- Human confirm: á¨á°á᪠áá፠áááá (áľáá ááľ áá áľáá á°á˝áĽá á áá)
- Auto + notify: á¨ááá ááá˘áŤ áááľ ááááľ áĽá ááŁáá¤áľ á˘áá ááá
4.3 áááŞáŤáá˝áĄ á¨âá°á áááâ áá° âá áľááľ á°áá á°á ááá?â
AI á¨ááá˝ áľáááľ á˛áᣠáááá á¨áá¨áą áááŞáŤáá˝ á áᢠáĽááá á ááááá á°áá á°ááŁáŤá áá¸ááŚ
- MTTD (Mean Time to Detect): ááľá°áľá áááá¨áľ á¨áááľá°á á ááŤá áá
- MTTR (Mean Time to Respond/Recover): áááááľ ááá ááááŁá á á¨áááľá°á áá
- False positive rate: áľá á°áľ ááá፠áá á
- Backup restore success rate: áŁáá á á áĽáááľ á˛áááľ á¨áá°áŤ áá á
áá ááĽá áľá âá¨á°áá áĽááá°á ááá áľâ ááááŤáᣠáľá ááᲠáá¨ááľ á áá°ááá˘
5) áááááľáłá á˛ááłáááá˝á áá áááŠ? áŠáá¨áá˛á˛ áἠáá á¨á°á ፠ááá á ááá˝ áááł áá°áááá
ááá áááľáĄ á¨áŤáááľ á˘áá˛á°ááľ ááá˝ áááľ áááááľáľ á˛ááłá á áááááśá˝ á ááĽáł áá¨áłáâááááŤáąá ááá á¨á°á áá áá¨áᣠ24/7 á áááááľ áĽá á¨áĽáááľ ááłá ááá˘
áĽá á¨ááááľáľ á˛ááłá á áááááśá˝ á á°ááłáłá á˝áá áááááᤠá¨áá¨á áááἠáĽááľáŁ áŁá-áĽá á°á áá áááá˝ áĽá á¨á áááááľ ááá¨áĽ á¨áááłááľ á°á áĽáᢠáľááá áŠáá¨áá˛á˛áá˝ á¨ááááĄáľá áľáááľ á¨ááááľáľ á¤ááá˛áá˝ áĽáá˛áአá°ááŁáŁá áááŚ
- á¨AI á¨ááá፠ááŁáŞáŤ (triage) áĽá á¨á áľá፠ááľá áľ (prioritization)
- á ááśáá˝á áŤáá áľ á¨ááááť áá°áľ (playbooks)
- á¨áááááľ ááá ᣠá¨áá¨á á áŤáŤá áĽá á¨á°á áá¨áááŤ
á¨ááááŠá áľ 5 áĽááá (á 14 áá ááľáĽ áá áŠ)
ááá áááľáĄ ááááá á á˛áľ áĽá áááἠá áááááâááá˝ áááá áááááá˘
- á ááľ áá˝ áŤáá á¨á˘áá˛á°ááľ áŽá-áľáŞ (call tree) áŤááá: á¨áá°áááľ áá áá? á¨áľáŤ á°ááľ áá áá áááŤ?
- âCritical systemsâ 3 áĽáť ááá¨áĄ áĽá áŁáá á ááááľ áááľáš: áŁáá á ááአá áá ááâááááą ááľáŤáľ á áá áľá˘
- EDR áĽá áá áľáĽáľáĽ áá á¨âááŁá ááľá°áŤá¨áŤâ áŤáľáá: á°ááŁáŤáľ á°á¨áá°áá? á áľááá ááá˝ áĽá¨áᥠáá¸á?
- á ááľ 2 á°ááľ áłáĽááśá ááááľ á áľáá: IT + PR + áá + á áľá°áłá°á á á ááľ ááá ááľáĽá˘
- AI áá¨áŤ á á°áá°á ááá ááááŠ: á¨ááá˘áŤ áĽá á˘áá ááá፠áá áĽáť á¨á á ááľá¨á á¨false positives áá á áááŠá˘
á¨áá¨á¨áť ááłáĽáĄ áľáá ááľ á°áá á¨áá á áá âááĽááľâ áłááá âááááľâ áá
áŠáá¨áá˛á˛ áá á˘áá˛á°ááľ á˛á¨á°áľ ááá ááá áĽáá°ááľá¨áá¨á áĽáááł ááᢠáĽááá°á ááá áľ áááľ áá ááłáąá á¨áá á á áá áĽááłáá á áá¨áá¨á áĽá ááŁá ááááľ ááᢠá¨NIST áá°áľ áĽáá° áá á¨áľ á˛ááᣠAI á°áá áááá¨áľ ááĽááľáŁ ááááŁá á áĽáŤáľ áĽá áááááľ áľáááľ áŤááŁáâááá áá á ááłáŞáŤ áłááá á á ááłá¨ áĽá áľ áá°áŤáá˘
áá áľáá ááľ á°áááľá áĽáť á áááá¨áľáᤠá¨á áŤá á¨ááááľáłá á áááááľ á˛ááłáááá˝á áĽá áľ áŤáá á˘áá˛á°ááľ ááá˝ áĽá á¨AI áĽáá áŤáá ááľá°áľ á áľá°áłá°á áľáááľ áĽáá° âáá á¨áłá á áááááľâ ááłá¨áľ á áá áľá˘ á áá á¨á°áťá áĽáŤá áá ááᤠáĽááľá á°áá ááľá°áľ á˛áᣠá 60 á°áá ááľáĽ á¨ááŤá°ááá 3 áá áĽááá á°á˝á á á?