Автоматизація звітності про кіберінциденти з використанням LLM-експерта

Вантажиться...
Ескіз

Дата

2025

Назва журналу

Номер ISSN

Назва тому

Видавець

КПІ ім. Ігоря Сікорського

Анотація

Робота складається з трьох розділів, містить 144 сторінки, 26 ілюстрацій, 13 таблиць, 1 додаток та 34 посилання на джерела. Метою даної роботи є автоматизація звітності за кіберінцидентами, з метою обміну даними згідно вимог Threat Intelligence. Методи дослідження включають в себе аналіз діючих стандартів звітності про кіберінциденти України та ЄС, виділення ключових вимог та рекомендацій із цих документів, аналіз сучасних методів роботи з великими мовними моделями. Результатом роботи стало програмне рішення автоматизації звітності, а саме генерування PDF звітів для подання на CERT та CSIRT, а також створення автоматичне створення подій з індикаторами компрометації на платформі MISP з підтримкою всіх сучасних та популярних мовних моделей. Створені розробки допоможуть компаніям полегшити приєднання до спільнот обміну інформацією про загрози, а також до взаємодії з державними структурами, що відповідають за реагування на загрози. За допомогою автоматизованого рішення організації зможуть значно зменшити витрати часу та ресурсів на інтеграцію культури обміну даними у свої процеси.

Опис

Ключові слова

Threat Intelligence, обмін даними про загрози, CERT, MISP, звітність про кіберінциденти, threat data sharing, cyber incident reporting

Бібліографічний опис

Андреєв, Д Ю. Автоматизація звітності про кіберінциденти з використанням LLM-експерта : магістерська дис. : 125 Кібербезпека / Андреєв Данило Юрійович. – Київ, 2025. – 144 с.

ORCID

DOI