Use este identificador para citar ou linkar para este item: http://repositorio.utfpr.edu.br/jspui/handle/1/40818
Registro completo de metadados
Campo DCValorIdioma
dc.creatorAraldi, Daniela-
dc.date.accessioned2026-07-17T13:57:15Z-
dc.date.available2026-07-17T13:57:15Z-
dc.date.issued2026-06-26-
dc.identifier.citationARALDI, Daniela. Análise de regras Sigma geradas por agente autônomo com RAG. 2026. Trabalho de Conclusão de Curso (Bacharelado em Engenharia de Computação) - Universidade Tecnológica Federal do Paraná, Pato Branco, 2026.pt_BR
dc.identifier.urihttp://repositorio.utfpr.edu.br/jspui/handle/1/40818-
dc.description.abstractThe increasing sophistication and volume of cyber threats pressure security teams to reduce the interval between the disclosure of a vulnerability and the availability of the corresponding detection. Sigma rules constitute an open standard for describing detection logic in Security Information and Event Management (SIEM) systems, but their manual authoring is slow and prone to gaps in the face of emerging threats. This work develops and evaluates an autonomous agent for the automated generation of Sigma rules from diverse threat intelligence sources, with the purpose of supporting the security analyst, who remains responsible for the final validation. The agent is implemented as a graph-oriented state machine that integrates retrieval-augmented generation (RAG) over a reference rule repository, rule generation by a large language model (LLM), and iterative validation of the output. Its effectiveness is assessed by comparison with expert-written reference rules and with intermediate approaches. The results support the feasibility of the agent exclusively as a supporting tool for the specialist. However, the observed performance does not surpass that of commercial LLMs used directly, evidencing that the proposed architecture, in isolation, is not yet competitive for autonomous use.pt_BR
dc.languageporpt_BR
dc.publisherUniversidade Tecnológica Federal do Paranápt_BR
dc.rightsopenAccesspt_BR
dc.rights.urihttp://creativecommons.org/licenses/by/4.0/pt_BR
dc.subjectTecnologia da informaçãopt_BR
dc.subjectTecnologia da informação - Medidas de segurançapt_BR
dc.subjectComputadores - Medidas de segurançapt_BR
dc.subjectInteligência cibernética (segurança do computador)pt_BR
dc.subjectInformation technologypt_BR
dc.subjectInformation technology - Security measurespt_BR
dc.subjectComputer securitypt_BR
dc.subjectCyber intelligence (Computer security)pt_BR
dc.titleAnálise de regras Sigma geradas por agente autônomo com RAGpt_BR
dc.title.alternativeAnalyzing Sigma rules generated by a RAG-based autonomous agentpt_BR
dc.typebachelorThesispt_BR
dc.description.resumoA crescente sofisticação e o volume das ameaças cibernéticas pressionam as equipes de segurança a reduzir o intervalo entre a divulgação de uma vulnerabilidade e a disponibilização da detecção correspondente. As regras Sigma constituem um padrão aberto para descrever lógicas de detecção em sistemas de gerenciamento de informações e eventos de segurança (SIEMs), mas sua escrita manual é lenta e propensa a lacunas diante de ameaças emergentes. Este trabalho desenvolve e avalia um agente autônomo para a geração automatizada de regras Sigma a partir de fontes diversificadas de inteligência de ameaças, com o propósito de apoiar o analista de segurança, a quem cabe a validação final. O agente é implementado como uma máquina de estados orientada a grafo que integra geração aumentada por recuperação (RAG) sobre um repositório de regras de referência, geração por um modelo de linguagem de grande escala (LLM) e validação iterativa da saída. Sua eficácia é avaliada por comparação com regras originais escritas por especialistas e por abordagens intermediárias. Os resultados sustentam a viabilidade do agente exclusivamente como ferramenta de apoio ao especialista. O desempenho observado, no entanto, não supera o de LLMs comerciais empregadas de forma direta, evidenciando que a arquitetura proposta, isoladamente, ainda não é competitiva para uso autônomo.pt_BR
dc.degree.localPato Brancopt_BR
dc.publisher.localPato Brancopt_BR
dc.contributor.advisor1Serckumecka, Adriano-
dc.contributor.advisor-co1Oliva, Jefferson Tales-
dc.contributor.referee1Serckumecka, Adriano-
dc.contributor.referee2Oliva, Jefferson Tales-
dc.contributor.referee3Rista, Luis Cassiano Goularte-
dc.contributor.referee4Southier, Luiz Fernando Puttow-
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentDepartamento Acadêmico de Informáticapt_BR
dc.publisher.programEngenharia de Computaçãopt_BR
dc.publisher.initialsUTFPRpt_BR
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOpt_BR
Aparece nas coleções:PB - Engenharia de Computação

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
agenteragregrassigma.pdf656,71 kBAdobe PDFThumbnail
Visualizar/Abrir


Este item está licenciada sob uma Licença Creative Commons Creative Commons