Por favor, use este identificador para citar o enlazar este ítem:
https://repositorio.ufu.br/handle/123456789/50148| Tipo de documento: | Dissertação |
| Tipo de acceso: | Acesso Aberto |
| Título: | Avaliação do uso de grandes modelos de linguagem na análise de riscos em segurança da informação: um estudo comparativo com especialistas humanos |
| Título (s) alternativo (s): | Evaluation of the use of large language models in information security risk analysis: a comparative study with human experts |
| Autor: | Pinto, Gustavo Roberto |
| Primer orientador: | Miani, Rodrigo Sanches |
| Primer miembro de la banca: | Zarpelão, Bruno Bogaz |
| Segundo miembro de la banca: | Molinos, Diego Nunes |
| Resumen: | A crescente sofisticação das ameaças cibernéticas e a constante evolução do cenário tecnológico impõem desafios significativos às organizações, especialmente diante da escassez global de profissionais qualificados em segurança da informação. Nesse contexto, a Inteligência Artificial Generativa (GenAI) e os Grandes Modelos de Linguagem (LLM) surgem como alternativas promissoras para apoiar atividades relacionadas à análise e avaliação de riscos de segurança da informação. Apesar de seu potencial, os LLMs também apresentam limitações, como a geração de informações imprecisas ou alucinatórias, capazes de influenciar negativamente processos decisórios. Esta dissertação investiga o comportamento dos LLMs na avaliação de cenários de risco de segurança da informação em comparação com especialistas humanos, destacando a importância da supervisão humana e da integração entre humanos e máquinas nesse processo. Para isso, realizamos uma pesquisa contendo cenários de risco com participantes humanos, cujas respostas foram comparadas às respostas produzidas por cinco LLMs populares. Os resultados sugerem que os LLMs tenderam a subestimar os riscos de segurança em comparação aos participantes humanos. Assim, embora possam ser úteis como ferramentas de apoio, seu uso como avaliadores autônomos em processos de avaliação de risco de segurança da informação deve ser considerado com cautela. |
| Abstract: | The increasing sophistication of cyber threats and the continuous evolution of the technological landscape impose significant challenges on organizations, especially given the global shortage of qualified cybersecurity professionals. In this context, Generative Artificial Intelligence and Large Language Models emerge as promising alternatives to support cybersecurity risk analysis and assessment activities. Despite their potential, Large Language Models also present limitations, such as generating inaccurate or ’hallucinated’ information capable of negatively influencing decision-making processes. This thesis investigates the behavior of Large Language Models in cybersecurity risk assessment scenarios compared to human experts, highlighting the importance of human oversight and the integration of humans and machines in this process. To achieve this, a questionnaire containing risk scenarios was applied to human participants, whose responses were compared with those generated by five popular Large Language Models. The results suggest that LLMs tended to underestimate security risks compared to human participants. Therefore, although they may be useful as support tools, their use as autonomous evaluators in information security risk assessment processes should be considered with caution. |
| Palabras clave: | Segurança de computadores Inteligência artificial Análise de riscos Fatores humanos Artificial intelligence Computer security Human factors Risk analysis |
| Área (s) del CNPq: | CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::SISTEMAS DE COMPUTACAO |
| Tema: | Computação |
| Idioma: | por |
| País: | Brasil |
| Editora: | Universidade Federal de Uberlândia |
| Programa: | Programa de Pós-graduação em Ciência da Computação |
| Cita: | PINTO, Gustavo Roberto. Avaliação do uso de grandes modelos de linguagem na análise de riscos em segurança da informação: um estudo comparativo com especialistas humanos. 2026. 109 f. Dissertação (Mestrado em Ciência da Computação) - Universidade Federal de Uberlândia, Uberlândia, 2026. DOI http://doi.org/10.14393/ufu.di.2026.551. |
| Identificador del documento: | http://doi.org/10.14393/ufu.di.2026.551 |
| URI: | https://repositorio.ufu.br/handle/123456789/50148 |
| Fecha de defensa: | 8-jul-2026 |
| Objetivos de Desarrollo Sostenible (ODS): | ODS::ODS 9. Indústria, Inovação e infraestrutura - Construir infraestrutura resiliente, promover a industrialização inclusiva e sustentável, e fomentar a inovação. |
| Aparece en las colecciones: | DISSERTAÇÃO - Ciência da Computação |
Ficheros en este ítem:
| Fichero | Descripción | Tamaño | Formato | |
|---|---|---|---|---|
| AvaliaçãoUsoGrandes.pdf | 997.02 kB | Adobe PDF | ![]() Visualizar/Abrir |
Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons
