Автоматизація звітності про кіберінциденти з використанням LLM-експерта
Вантажиться...
Дата
2025
Автори
Науковий керівник
Назва журналу
Номер ISSN
Назва тому
Видавець
КПІ ім. Ігоря Сікорського
Анотація
Робота складається з трьох розділів, містить 144 сторінки, 26 ілюстрацій, 13 таблиць, 1 додаток та 34 посилання на джерела. Метою даної роботи є автоматизація звітності за кіберінцидентами, з метою обміну даними згідно вимог Threat Intelligence. Методи дослідження включають в себе аналіз діючих стандартів звітності про кіберінциденти України та ЄС, виділення ключових вимог та рекомендацій із цих документів, аналіз сучасних методів роботи з великими мовними моделями. Результатом роботи стало програмне рішення автоматизації звітності, а саме генерування PDF звітів для подання на CERT та CSIRT, а також створення автоматичне створення подій з індикаторами компрометації на платформі MISP з підтримкою всіх сучасних та популярних мовних моделей. Створені розробки допоможуть компаніям полегшити приєднання до спільнот обміну інформацією про загрози, а також до взаємодії з державними структурами, що відповідають за реагування на загрози. За допомогою автоматизованого рішення організації зможуть значно зменшити витрати часу та ресурсів на інтеграцію культури обміну даними у свої процеси.
Опис
Ключові слова
Threat Intelligence, обмін даними про загрози, CERT, MISP, звітність про кіберінциденти, threat data sharing, cyber incident reporting
Бібліографічний опис
Андреєв, Д Ю. Автоматизація звітності про кіберінциденти з використанням LLM-експерта : магістерська дис. : 125 Кібербезпека / Андреєв Данило Юрійович. – Київ, 2025. – 144 с.