Please use this identifier to cite or link to this item: https://repositorio.ufu.br/handle/123456789/50148
Document type: Dissertação
Access type: Acesso Aberto
Title: Avaliação do uso de grandes modelos de linguagem na análise de riscos em segurança da informação: um estudo comparativo com especialistas humanos
Alternate title (s): Evaluation of the use of large language models in information security risk analysis: a comparative study with human experts
Author: Pinto, Gustavo Roberto
First Advisor: Miani, Rodrigo Sanches
First member of the Committee: Zarpelão, Bruno Bogaz
Second member of the Committee: Molinos, Diego Nunes
Summary: A crescente sofisticação das ameaças cibernéticas e a constante evolução do cenário tecnológico impõem desafios significativos às organizações, especialmente diante da escassez global de profissionais qualificados em segurança da informação. Nesse contexto, a Inteligência Artificial Generativa (GenAI) e os Grandes Modelos de Linguagem (LLM) surgem como alternativas promissoras para apoiar atividades relacionadas à análise e avaliação de riscos de segurança da informação. Apesar de seu potencial, os LLMs também apresentam limitações, como a geração de informações imprecisas ou alucinatórias, capazes de influenciar negativamente processos decisórios. Esta dissertação investiga o comportamento dos LLMs na avaliação de cenários de risco de segurança da informação em comparação com especialistas humanos, destacando a importância da supervisão humana e da integração entre humanos e máquinas nesse processo. Para isso, realizamos uma pesquisa contendo cenários de risco com participantes humanos, cujas respostas foram comparadas às respostas produzidas por cinco LLMs populares. Os resultados sugerem que os LLMs tenderam a subestimar os riscos de segurança em comparação aos participantes humanos. Assim, embora possam ser úteis como ferramentas de apoio, seu uso como avaliadores autônomos em processos de avaliação de risco de segurança da informação deve ser considerado com cautela.
Abstract: The increasing sophistication of cyber threats and the continuous evolution of the technological landscape impose significant challenges on organizations, especially given the global shortage of qualified cybersecurity professionals. In this context, Generative Artificial Intelligence and Large Language Models emerge as promising alternatives to support cybersecurity risk analysis and assessment activities. Despite their potential, Large Language Models also present limitations, such as generating inaccurate or ’hallucinated’ information capable of negatively influencing decision-making processes. This thesis investigates the behavior of Large Language Models in cybersecurity risk assessment scenarios compared to human experts, highlighting the importance of human oversight and the integration of humans and machines in this process. To achieve this, a questionnaire containing risk scenarios was applied to human participants, whose responses were compared with those generated by five popular Large Language Models. The results suggest that LLMs tended to underestimate security risks compared to human participants. Therefore, although they may be useful as support tools, their use as autonomous evaluators in information security risk assessment processes should be considered with caution.
Keywords: Segurança de computadores
Inteligência artificial
Análise de riscos
Fatores humanos
Artificial intelligence
Computer security
Human factors
Risk analysis
Area (s) of CNPq: CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO
CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::SISTEMAS DE COMPUTACAO
Subject: Computação
Language: por
Country: Brasil
Publisher: Universidade Federal de Uberlândia
Program: Programa de Pós-graduação em Ciência da Computação
Quote: PINTO, Gustavo Roberto. Avaliação do uso de grandes modelos de linguagem na análise de riscos em segurança da informação: um estudo comparativo com especialistas humanos. 2026. 109 f. Dissertação (Mestrado em Ciência da Computação) - Universidade Federal de Uberlândia, Uberlândia, 2026. DOI http://doi.org/10.14393/ufu.di.2026.551.
Document identifier: http://doi.org/10.14393/ufu.di.2026.551
URI: https://repositorio.ufu.br/handle/123456789/50148
Date of defense: 8-Jul-2026
Sustainable Development Goals SDGs: ODS::ODS 9. Indústria, Inovação e infraestrutura - Construir infraestrutura resiliente, promover a industrialização inclusiva e sustentável, e fomentar a inovação.
Appears in Collections:DISSERTAÇÃO - Ciência da Computação

Files in This Item:
File Description SizeFormat 
AvaliaçãoUsoGrandes.pdf997.02 kBAdobe PDFThumbnail
View/Open


This item is licensed under a Creative Commons License Creative Commons