Kibernetička sigurnost

Pregled kolegija i ciljevi

Kibernetička sigurnost je ključna funkcija za svako malo i srednje poduzeće, no većina malih timova nema vremena, stručnosti ili proračuna za napredne sustave zaštite. AI alati mogu pomoći ne-ekspertima u brzom prepoznavanju sumnjivog sadržaja, analizi potencijalnih prijetnji, otkrivanju zlonamjernog softvera i poboljšanju digitalne higijene. S ispravnim uputama, polaznici mogu koristiti AI za rano prepoznavanje rizika, brže djelovanje i smanjenje vjerojatnosti kibernetičkih napada.

AI podržava kibernetičku sigurnost u ključnim područjima relevantnim za mala i srednja poduzeća, uključujući: 

  • Mrežna zaštita: Praćenje prometa radi otkrivanja anomalija.
  • Upravljanje SIEM-om: Agregiranje i analiza sigurnosnih događaja.
  • Analiza zlonamjernog softvera: Skeniranje datoteka i URL-ova radi otkrivanja prijetnji. 
  • Upravljanje incidentima i povredama: Automatizacija upozorenja i početnih odgovora.

Ove aplikacije pružaju naprednu zaštitu bez potrebe za velikim IT timovima.

Ishodi učenja

Do kraja ovog tečaja, polaznici će moći:

  • Objasniti kako umjetna inteligencija pomaže malim i srednjim poduzećima u osnovnim zadacima kibernetičke sigurnosti.
  • Analizirati sumnjive e-poruke i identificirajte phishing rizike pomoću AI asistenta.
  • Simulirati otkrivanje zlonamjernog softvera pomoću VirusTotalovog besplatnog online skenera.
  • Primijeniti praktične korake za poboljšanje organizacijske kibernetičke higijene.
  • Razumjeti ograničenja umjetne inteligencije u kibernetičkoj sigurnosti i kada je potrebna ljudska potvrda.

Integracija umjetne inteligencije i čovjeka u kibernetičkoj sigurnosti

AI turbo - pojačava kibernetičku sigurnost upravljajući brzinom i volumenom – skenira milijune događaja tražeći obrasce koje ljudi ne mogu brzo uskladiti.

Ali AI-u su ljudi potrebni za: 

  • Posao – specifična pravila (npr. pouzdane IP adrese za putovanja)
  • Etika/Nijanse: Lažni pozitivni rezultati koji bi mogli blokirati legitimni rad.
  • Nove prijetnje: Zero-day napadi bez podataka za trening.

Stvarni primjer MSP-a: AI (poput Geminija) označava sumnjivu prijavu → Čovjek provjerava lokaciju/priču korisnika → Tim se blokira ako se prekršaj potvrdi.

Ovaj hibrid smanjuje vrijeme odziva za 70%, a pritom izbjegava pogreške.

Važnost: Čisti AI rizici su prošlost – blokirani; čisti čovjek je prespor, ali ZAJEDNO: mala i srednja poduzeća dobivaju profesionalnu zaštitu bez stručnjaka.

Uvedeni alati

Gemini može analizirati sumnjive e-poruke, identificirati crvene zastavice, procijeniti rizike i pružiti smjernice za kibernetičku higijenu korak po korak za korisnike koji nisu tehnički potkovani. Idealan je za prepoznavanje phishinga i obuku o osviještenosti.

VirusTotal je besplatan online alat za analizu zlonamjernog softvera. Korisnici mogu sigurno postaviti datoteke ili zalijepiti URL-ove, a VirusTotal ih skenira koristeći preko 70 antivirusnih programa. Savršeno za demonstraciju kako funkcionira detekcija prijetnji poboljšana umjetnom inteligencijom.

Aktivnosti korak po korak

Aktivnost 1 — Otkrivanje phishinga i kibernetička higijena uz Gemini

Scenarij

Radite u malom poduzeću. Nekoliko zaposlenika primilo je sumnjivu e-poruku u kojoj navodno piše da je poslana od vaše banke, tražeći od njih da “provjere podatke o računu”. Morate potvrditi je li ona legitimna.

Zadatak

Upotrijebite Gemini za analizu je li e-pošta pokušaj krađe identiteta.

Koraci

  1. Idi https://gemini.google.com/app

  2. Kopirajte i zalijepite sljedeći e-mail u Gemini:

Sumnjivi tekst e-pošte (kopiraj/zalijepi)

Predmet: VAŽNO - Potrebna hitna akcija

Poštovani Kupce,

Primijetili smo neobičnu aktivnost na vašem poslovnom računu. Kako bismo izbjegli suspenziju, molimo vas da potvrdite svoje podatke u roku od 24 sata.

Kliknite na poveznicu ispod kako biste osigurali svoj račun:

http://secure-business-verification-check.com/login

Nepostupanje će rezultirati trajnim zatvaranjem računa.

Hvala,
Tim za podršku poslovnim računima

  1. Upotrijebi ovaj upit:

Nalog:
“Analizirajte ovaj email u pogledu rizika od phishinga. Identificirajte crvene zastavice, sumnjive poveznice, probleme s vjerodostojnošću pošiljatelja, nedosljednosti u tonu i sve znakove prijevare. Zatim mi dajte kratki popis koraka koje zaposlenici trebaju poduzeti.”

  1. Pregledaj Gemini-jev izlaz.

 Trebalo bi istaknuti:

  • Sumnjiva poveznica
  • Hitno/strašan jezik
  • Nema stvarnih bankovnih podataka
  • Općeniti pošiljatelj
  • Bez personalizacije
  • Nesi sigurna domena

  1. Pitajte dodatno pitanje:

“Prepišite ovo u jednostavnu internu sigurnosnu poruku za slanje svim zaposlenicima.”

Aktivnost 2 — Simulacija otkrivanja zlonamjernog softvera s VirusTotalom

Zadatak

Upotrijebite VirusTotal za sigurno simuliranje otkrivanja zlonamjernog softvera.

Koraci

  1. Idi https://www.virustotal.com

  2. Na vrhu odaberite jednu od opcija:

    • Datoteka (za učitavanje testne datoteke), ili

    • URL (za analizu sumnjive poveznice)

  3. Kopirajte i zalijepite ovu poveznicu za test – to je bezopasan primjer označen za obuku:
    https://www.harmful-example-test-link.com (VirusTotal će prikazati pokazatelje rizika, ali vas neće izložiti nikakvoj opasnosti.)

  4. Recenzija:

    • Detekcije prodavača sigurnosti
    • Komentari zajednice
    • Analiza ponašanja

  5. Odgovor: Biste li otvorili ovu poveznicu? Zašto ili zašto ne?

Rezultat

Polaznici uviđaju kako profesionalni skener zlonamjernog softvera funkcionira bez potrebnih tehničkih vještina ili instalacije softvera.

Aktivnost 3 — Simulacija odgovora na incident pomoću umjetne inteligencije uz SOAR

Scenarij 

Radite u malom poduzeću. Vaša sigurnosna nadzorna ploča prikazuje upozorenje: “Neobična prijava s nepoznate IP adrese na financijski sustav.” Ovo bi mogao biti pokušaj provale. Morate brzo trijažirati i odgovoriti koristeći alate temeljene na umjetnoj inteligenciji za orkestraciju, automatizaciju i odgovaranje na sigurnosne incidente (SOAR).

Zadatak 

Koristite TryHackMe SOC Simulator za praksu SOAR trijaže i automatskog odgovaranja (besplatno, bez instalacije, simulira stvarne SIEM/SOAR radne procese).

Koraci 

  1. Idi na https://tryhackme.com/soc-sim  

   https://tryhackme.com/soc-sim 

Besplatna platforma za kibernetičku sigurnost s interaktivnim SOC sobama – bez rizika, gamificirana za početnike.

  1. Pokreni besplatnu sobu (npr., Phishing trijaža ili Istraživanje upozorenja – odaberite bilo koji osnovni incident; nije potrebna prijava za demo).
  2. Na upravljačkoj ploči simulatora, odaberite upozorenje i upotrijebite ovaj upit u polju za upit/analizu:  

Potakni 

“Dodijelite prioritet ovom neobičnom upozorenju za prijavu: Nepoznata IP adresa na financijskom sustavu. Odredite razinu prijetnje, predložite automatske radnje (karantena? Obavijest?), pokrenite korake prema planu i preporučite provjere od strane ljudi.”

  1. Pregledajte izlaz simulatora.  

   Trebalo bi istaknuti:  

  • Ocjena prijetnje (visoka/srednja/niska na temelju reputacije IP adrese)  
  • Automatska obogaćivanja (geolokacija, prošla upozorenja)  
  • Koraci iz priručnika (blokiraj IP, izoliraj korisnika, pošalji e-mail administratoru)  
  • Zastavice za eskalaciju (potrebna ljudska revizija ako je nova prijetnja)
  1. Pitajte dodatno pitanje:  

“Izradite jednostavan izvještaj o incidentu za mala i srednja poduzeća: sažetak, poduzete radnje, sljedeći koraci za tim.”

Rezultat 

Polaznici iskusite profesionalni SOAR na djelu – AI automatizira trijažu, ubrzava odgovor sa sati na minute i označava odluke koje zahtijevaju ljudsku intervenciju. Savršeno za mala i srednja poduzeća bez stalnih SOC timova. Nisu potrebne tehničke vještine; gradi povjerenje u rješavanje stvarnih proboja.

Procjena

Financirano od strane Europske unije. Mišljenja i stavovi izraženi su isključivo autorovi/autora(a) i ne odražavaju nužno stavove Europske unije ili Izvršne agencije za obrazovanje i kulturu Europske unije (EACEA). Niti Europska unija niti EACEA ne mogu biti odgovorni za njih. [Broj projekta: 2024-1-AT01-KA220-VET-000245796]

Pomakni se na vrh