征求公众意见!使用人工智能进行网络安全框架2.0分析和报告

征求公众意见!使用人工智能进行网络安全框架 2.0 分析和报告 NIST 宣布发布特别出版物 (SP) 1353 ipd(初始公开草案),即使用人工智能的快速入门指南

来源:美国国家标准与技术研究院__信息技术信息

征求公众意见!

使用人工智能进行网络安全框架 2.0 分析和报告

NIST 宣布发布特别出版物 (SP) 1353 ipd(初始公开草案),即使用人工智能 (AI) 进行网络安全框架 (CSF) 分析和报告的快速入门指南。这份新的快速入门指南阐述了人工智能可用于分析、规划、实施和监控组织实现 CSF 2.0 成果的实际和可操作的方法。

该文档的目的是:

  • 提供结构化 AI 提示作为从业者开始创建 CSF 相关工件以支持实现 CSF 结果的工具
  • 确定 CSF 实施和分析中 AI 提示工程的实践现状
  • 虽然重点不是撰写人工智能最佳实践或提供网络安全指南,但有些地方用 /!\ 符号表示特定的预防措施。

    本指南包括三个概念用例、构建自然语言输入以从生成 AI 模型生成指定 CSF 2.0 输出的提示示例、虚构公司的模拟组织文件、入门技巧等。

  • 用例 1 说明了如何使用 AI 辅助审核来评估组织网络安全政策、战略和风险治理,使其与 CSF 2.0 结果保持一致。
  • 用例 2 说明了如何生成组织当前状态概况草案 - 将工件和人员访谈记录映射到 CSF 2.0 结果,记录任何假设,并记录访谈和证据中观察到的差距。
  • 用例 3 说明了如何利用内部和行业参考来创建 CSF 目标状态概况草案,描述满足任务目标、利益相关者期望、解决风险状况和满足要求的预期结果。
  • 用例示例说明了可能的方法,而不是规定性评估或保证方法。