Q

[질문]AI 기반 분석 기능이 오탐(False Positive)을 유발하거나 공격자가 이를 역이용할 가능성은 없을까요? 이를 방지하기 위한 설계가 되어 있나요?

신유진 2025-06-10 14:15
A

경고나 인시던트의 우선 순위를 지정하여 위험도가 높은 인시던트에 집중하도록 하고, 분석된 결과는 SIEM에 쌓인 로그 기반으로 분석을 해 줍니다. 당연히 MITRE Attack의 프레임이나 TTP를 모두 근거로 합니다.

씨앤토트 2025-06-10 14:32