网易首页 > 网易号 > 正文 申请入驻

利用Chat GPT和D3的AI辅助事件响应

0
分享至

除非你生活在岩石下,否则你可能已经听说过ChatGPT,一个由OpenAI训练的大型语言模型。你可能也听说过Smart SOAR,我们的安全协调、自动化和响应(SOAR)平台。通过将ChatGPT的自然语言处理能力与Smart SOAR的自动化和协调功能相结合,安全团队可以自动接收安全事件的宝贵背景和洞察力,减轻分析师的负担并改善响应时间。

在这篇博客中,我们将探讨将ChatGPT与Smart SOAR整合的好处,并概述如何在恶意软件调查中使用它,以提供攻击的背景,建议下一步行动,并从调查员的角度写一个总结。

AI辅助的事件响应调查

了解攻击的起源、攻击者的动机以及攻击者下一次可能出现的地方可以为调查建立背景,并为您的事件响应工作提供信息。通过自动化的方式大规模地进行这项工作,可以防止分析师的倦怠并简化调查。

在这个例子中,我们将使用MITRE TTPs和微软端点防御系统警报中发现的恶意软件家族来收集事件的背景信息。具体来说,我们会问ChatGPT,根据对TTP和恶意软件的了解,攻击者接下来可能会采取什么措施,恶意软件可能利用什么漏洞。

然后自动收集结果并在事件概览中显示给调查小组:

回应1:

攻击者接下来可能会采取以下步骤:

执行恶意脚本以获得对系统的访问。

在系统上建立持久性以保持访问。

试图提升权限以获得更高级别的访问。

逃避任何到位的防卫措施。

使用电子邮件或其他方法从系统中收集数据。

响应2:

执行查询和显示响应的工作流程很简单。继续阅读,了解自己实施的步骤指南。

第1步:从OpenAI获得一个API密钥

登录OpenAI,进入 "用户设置 "下的 "API密钥"。

生成一个新的密钥,并复制它以备后用。

第2步:在D3中设置连接

导航到:

配置

集成 > ChatGPT

3. 选择 "+连接"。

4. 给它起个名字并添加你的API密钥。

5. 然后选择 "测试连接 "以确保一切正常。

6. 点击'保存',就可以使用了。

第3步:建立游戏手册

现在连接已经准备好了,进入配置>实用命令,点击 "+"按钮。给它起个你喜欢的名字,并选择 "无代码游戏书 "作为实施类型:

选择'指令性任务'和'临时性任务',然后导航到'概览'旁边的'新任务'。

再加一个漏洞请求,然后再加一个任务,把结果推送到事件概览:

在每个任务的查询参数中,你可以添加动态变量,使每个搜索都与你所处的事件相关。在这里你可以看到,战术和技术是动态填充的:

完成后提交游戏手册,它就可以立即使用了。

第4步:实施游戏手册

选择一个现有的游戏手册,在 "实用程序命令 "选项卡中搜索ChatGPT_Enrichment。然后把它拖放到游戏手册生成器中。这里我们把它添加到现有的恶意软件调查游戏手册中:

由于我们把工作流程作为一个实用的命令来构建,所以我们可以把它拖到任何游戏手册中,而不需要重建它。这种模块化的游戏手册设计是Smart SOAR的独特功能之一。

点击右上方的 "提交",游戏手册就可以开始使用了。

在事件中,你会看到ChatGPT的结果被填充到事件概览中:

此外,如果你的团队想在调查的任何时候查询API,他们可以临时运行该命令。

对于那些使用ChatGPT进行SecOps的人来说,需要声明的是:ChatGPT的建议和分析大多是正确的,但也能够产生完全错误的输出。这种影响所有大型语言模型(LLMs)的现象被称为 "幻觉"。这是你在依靠它做出重要决定时应该注意的问题。也就是说,这些LLMs的新更新不断降低错误率。另外,在处理敏感调查时,要注意你向ChatGPT发送什么数据。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
11月13日俄乌最新:壮士断腕

11月13日俄乌最新:壮士断腕

西楼饮月
2025-11-13 18:12:19
24GB+2TB ,华为Mate80Pro+ 大升级,性能很炸裂啊

24GB+2TB ,华为Mate80Pro+ 大升级,性能很炸裂啊

科技堡垒
2025-11-13 12:13:45
王曼昱4-1战胜王艺迪晋级女单四强,半决赛对阵陈梦

王曼昱4-1战胜王艺迪晋级女单四强,半决赛对阵陈梦

懂球帝
2025-11-13 20:21:11
歌手“阿珍”胸腔意外受电动座椅架挤压,抢救10余小时不幸去世,所在乐队来自大连

歌手“阿珍”胸腔意外受电动座椅架挤压,抢救10余小时不幸去世,所在乐队来自大连

极目新闻
2025-11-13 19:27:21
全运会男子50米蛙泳:覃海洋犯规成绩被取消,郑英昊脱颖而出摘金

全运会男子50米蛙泳:覃海洋犯规成绩被取消,郑英昊脱颖而出摘金

全景体育V
2025-11-13 20:07:30
爱泼斯坦档案再曝大瓜,前美财长、高盛律师痛批特朗普“粗俗”“恶心”

爱泼斯坦档案再曝大瓜,前美财长、高盛律师痛批特朗普“粗俗”“恶心”

凤凰网财经
2025-11-13 14:51:02
北京男子违停又突然开车门,“开门杀”致一骑车人抢救无效死亡,司机负全责被判1年2个月,视频曝光

北京男子违停又突然开车门,“开门杀”致一骑车人抢救无效死亡,司机负全责被判1年2个月,视频曝光

极目新闻
2025-11-13 16:29:14
歌手阿珍在工作过程中,因电动座椅架挤压身亡

歌手阿珍在工作过程中,因电动座椅架挤压身亡

鲁中晨报
2025-11-13 17:19:01
知名女星涉嫌超速驾驶致人受伤!此前确诊精神疾病

知名女星涉嫌超速驾驶致人受伤!此前确诊精神疾病

极目新闻
2025-11-13 15:15:31
意大利想要直接晋级美加墨世界杯,今晚至少要进摩尔多瓦15个球!

意大利想要直接晋级美加墨世界杯,今晚至少要进摩尔多瓦15个球!

田先生篮球
2025-11-13 17:46:15
两败俱伤!大陆市场700台光刻机全部回购?外媒:荷兰这次闹大了

两败俱伤!大陆市场700台光刻机全部回购?外媒:荷兰这次闹大了

闻识
2025-11-12 17:13:52
对高市早苗的危险言论,特朗普立马划清了界限|京酿馆

对高市早苗的危险言论,特朗普立马划清了界限|京酿馆

新京报
2025-11-13 13:00:03
香港名将何诗蓓全运会轻松夺冠,创香港游泳历史拿75万奖金

香港名将何诗蓓全运会轻松夺冠,创香港游泳历史拿75万奖金

体娱一家亲
2025-11-13 19:29:01
震惊!北大研究发现,男性每增加一个亲生子女,死亡风险降低4%

震惊!北大研究发现,男性每增加一个亲生子女,死亡风险降低4%

火山诗话
2025-11-13 11:37:14
重大利好出现,A股终于如期大涨!

重大利好出现,A股终于如期大涨!

君临财富
2025-11-13 16:12:46
中日两国必有一战,谁也无法调和,谁也无法阻挡中华民族统一大业

中日两国必有一战,谁也无法调和,谁也无法阻挡中华民族统一大业

易玄
2025-11-13 06:25:22
随着王楚钦4-2林高远,全运男单4强出炉!大概率以下2人会师决赛

随着王楚钦4-2林高远,全运男单4强出炉!大概率以下2人会师决赛

小火箭爱体育
2025-11-13 20:00:10
网红博主称从柬埔寨飞北京途中丢失350万元手镯和手表,悬赏百万现金寻找失物,航司和警方介入

网红博主称从柬埔寨飞北京途中丢失350万元手镯和手表,悬赏百万现金寻找失物,航司和警方介入

极目新闻
2025-11-13 21:51:21
外资重启“大撤退”?

外资重启“大撤退”?

美第奇效应
2025-11-13 01:05:51
燕梳楼:如果日本驱逐薛剑,就是向中国宣战!

燕梳楼:如果日本驱逐薛剑,就是向中国宣战!

燕梳楼频道
2025-11-13 12:44:36
2025-11-13 23:19:00
刘梦丽爱音乐
刘梦丽爱音乐
摄影爱好者有三年拍摄经验
1272文章数 92关注度
往期回顾 全部

科技要闻

月产能突破百万片,中芯国际Q3净利增43.1%

头条要闻

网红博主称从柬飞北京丢失350万元手镯手表 警方介入

头条要闻

网红博主称从柬飞北京丢失350万元手镯手表 警方介入

体育要闻

跟豪门传了十年绯闻,他却偏要“择一队终老”

娱乐要闻

王鹤棣孟子义真要搭?

财经要闻

源峰25亿赌局!汉堡王中国"卖身"求生

汽车要闻

具备高阶辅助驾驶功能 欧拉5预售价10.98万起

态度原创

本地
家居
数码
游戏
公开课

本地新闻

云游安徽 | 江声浩荡阅千年,文脉相承看芜湖

家居要闻

莫奈时间 重构先锋概念

数码要闻

TCL电视双11全周期霸榜销量第一,SQD技术站稳顶级画质地位

PS5发布五年仍有潜力!最畅销的游戏还没发售呢!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版