Use este identificador para citar ou linkar para este item: https://repositorio.ufu.br/handle/123456789/50148
Tipo do documento: Dissertação
Tipo de acesso: Acesso Aberto
Título: Avaliação do uso de grandes modelos de linguagem na análise de riscos em segurança da informação: um estudo comparativo com especialistas humanos
Título(s) alternativo(s): Evaluation of the use of large language models in information security risk analysis: a comparative study with human experts
Autor(es): Pinto, Gustavo Roberto
Primeiro orientador: Miani, Rodrigo Sanches
Primeiro membro da banca: Zarpelão, Bruno Bogaz
Segundo membro da banca: Molinos, Diego Nunes
Resumo: A crescente sofisticação das ameaças cibernéticas e a constante evolução do cenário tecnológico impõem desafios significativos às organizações, especialmente diante da escassez global de profissionais qualificados em segurança da informação. Nesse contexto, a Inteligência Artificial Generativa (GenAI) e os Grandes Modelos de Linguagem (LLM) surgem como alternativas promissoras para apoiar atividades relacionadas à análise e avaliação de riscos de segurança da informação. Apesar de seu potencial, os LLMs também apresentam limitações, como a geração de informações imprecisas ou alucinatórias, capazes de influenciar negativamente processos decisórios. Esta dissertação investiga o comportamento dos LLMs na avaliação de cenários de risco de segurança da informação em comparação com especialistas humanos, destacando a importância da supervisão humana e da integração entre humanos e máquinas nesse processo. Para isso, realizamos uma pesquisa contendo cenários de risco com participantes humanos, cujas respostas foram comparadas às respostas produzidas por cinco LLMs populares. Os resultados sugerem que os LLMs tenderam a subestimar os riscos de segurança em comparação aos participantes humanos. Assim, embora possam ser úteis como ferramentas de apoio, seu uso como avaliadores autônomos em processos de avaliação de risco de segurança da informação deve ser considerado com cautela.
Abstract: The increasing sophistication of cyber threats and the continuous evolution of the technological landscape impose significant challenges on organizations, especially given the global shortage of qualified cybersecurity professionals. In this context, Generative Artificial Intelligence and Large Language Models emerge as promising alternatives to support cybersecurity risk analysis and assessment activities. Despite their potential, Large Language Models also present limitations, such as generating inaccurate or ’hallucinated’ information capable of negatively influencing decision-making processes. This thesis investigates the behavior of Large Language Models in cybersecurity risk assessment scenarios compared to human experts, highlighting the importance of human oversight and the integration of humans and machines in this process. To achieve this, a questionnaire containing risk scenarios was applied to human participants, whose responses were compared with those generated by five popular Large Language Models. The results suggest that LLMs tended to underestimate security risks compared to human participants. Therefore, although they may be useful as support tools, their use as autonomous evaluators in information security risk assessment processes should be considered with caution.
Palavras-chave: Segurança de computadores
Inteligência artificial
Análise de riscos
Fatores humanos
Artificial intelligence
Computer security
Human factors
Risk analysis
Área(s) do CNPq: CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO
CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::SISTEMAS DE COMPUTACAO
Assunto: Computação
Idioma: por
País: Brasil
Editora: Universidade Federal de Uberlândia
Programa: Programa de Pós-graduação em Ciência da Computação
Referência: PINTO, Gustavo Roberto. Avaliação do uso de grandes modelos de linguagem na análise de riscos em segurança da informação: um estudo comparativo com especialistas humanos. 2026. 109 f. Dissertação (Mestrado em Ciência da Computação) - Universidade Federal de Uberlândia, Uberlândia, 2026. DOI http://doi.org/10.14393/ufu.di.2026.551.
Identificador do documento: http://doi.org/10.14393/ufu.di.2026.551
URI: https://repositorio.ufu.br/handle/123456789/50148
Data de defesa: 8-Jul-2026
Objetivos de Desenvolvimento Sustentável (ODS): ODS::ODS 9. Indústria, Inovação e infraestrutura - Construir infraestrutura resiliente, promover a industrialização inclusiva e sustentável, e fomentar a inovação.
Aparece nas coleções:DISSERTAÇÃO - Ciência da Computação

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
AvaliaçãoUsoGrandes.pdf997.02 kBAdobe PDFThumbnail
Visualizar/Abrir


Este item está licenciada sob uma Licença Creative Commons Creative Commons