autopsiadigital.com
tema

#soc

2 publicações marcadas com esta tag.

panoramaAD-2026-100 · 2026-07-30
0

(EC)2: framework multi-agente com LLMs para explicar alertas de seguranca em investigacoes de SOC

Pesquisadores propuseram o (EC)2, um framework multi-agente baseado em LLMs que realiza investigacao estruturada e guiada por hipoteses para explicar alertas de deteccao de anomalias em centros de operacoes de seguranca (SOC), voltado principalmente a pequenas e medias empresas. A proposta busca ir alem de explicacoes de features isoladas, entregando ao analista contexto acionavel sobre entidades e relacoes envolvidas no alerta.

Fonte ↗
panoramaAD-2026-035 · 2026-07-15
0

EXP-SEC: framework acadêmico traduz alertas de IDS baseados em deep learning para linguagem de analistas de SOC

Pesquisadores propõem o EXP-SEC, um framework que explica por que um sistema de detecção de intrusão baseado em deep learning (NIDS) disparou um alerta, incluindo um módulo forense que isola o pacote ou fluxo de tráfego suspeito por trás da decisão. A motivação é prática: modelos de deep learning para detecção de intrusão são precisos, mas funcionam como caixa-preta, e analistas de SOC precisam de explicações acionáveis, não só de um score de confiança.

Fonte ↗