Polku 03Oppitunti 6 / 6

Uhkamallinna AI-kehityksen työnkulku

Kuvaa suojattavat asiat, luottamusrajat ja virhepolut. Valitse kontrollit ja testit rajatulle kehitystilanteelle.

Syventävä11 minTarkistettu

Julkaisija Näin kirjoitamme

Mitä opit

  • Kuvaat kehitysjärjestelmän sovellusta laajemmin.
  • Kirjoitat konkreettisen uhan toimijana, tekona ja seurauksena.
  • Määrität uhalle kontrollin, tarkistuksen ja vastuuhenkilön.

Valitse rajattu tilanne

Aloita ymmärrettävästä työnkulusta. Agentti esimerkiksi lukee issuen, muokkaa repositorya, ajaa testit ja avaa PR:n. Ota mukaan järjestelmät, jotka mahdollistavat nämä toimet.

Listaa suojattavat asiat: lähdekoodi, asiakastieto, credentialit, julkaisuartefaktit ja palvelun saatavuus. Nimeä omistajat. Selvitä sitten, ketkä ihmiset ja järjestelmät voivat lukea tai muuttaa niitä.

OWASP suosittelee järjestelmän kuvaamista, uhkien tunnistamista, vastatoimien valintaa ja tuloksen tarkistamista. Käytä menetelmää aikaisin ja päivitä mallia järjestelmän muuttuessa. Uhkamallinnuksen ohje.

Piirrä luottamusrajat

Piirrä kuvitteelliselle issue-to-PR-työnkululle nämä yhteydet:

Issue → agentti → repository → test runner → artefaktivarasto → deployment

Lisää mallipalvelu ja secrets-palvelu. Merkitse vähemmän luotetusta lähteestä tuleva sisältö. Merkitse myös kohdat, joissa identiteetti saa uuden valtuuden, kuten siirtyy issuen lukemisesta tiedostojen kirjoittamiseen.

Pelkkä sovelluskaavio ei näytä kehitystyön kaikkia riskejä. Tuotantotietokanta voi olla yksityinen, vaikka CI-job paljastaisi credentialin. Huomioi väliaikaiset ympäristöt ja tukihenkilöiden pääsy, jos ne vaikuttavat tilanteeseen.

Kirjoita konkreettinen virhepolku

Vältä kirjauksia kuten ”AI voi olla vaarallinen”. Kirjoita toimija, teko, suojattava asia ja seuraus. Lisää tilanteen toteutumiseen tarvittavat ehdot.

TilanneTarkastettava kontrolliPyydettävä näyttö
Issuen teksti ohjaa agentin vieraaseen repositoryynRepository- ja työkalurajausTehtävän ulkopuolinen kirjoitus estyy
Epäluotettu test job lukee tuotantocredentialinJobin identiteetti ja secrets-eristysWorkflow-tarkastus ja eristetty estotesti
Deployment käyttää muuta kuin tarkastettua artefaktiaArtefaktin identiteetti ja siirtosäännötSama digest hyväksynnässä ja deploymentissa
Epäonnistunut migraatio estää palautumisenYhteensopivuus ja palautusmenettelyPalautusharjoitus edustavalla kuvitteellisella datalla

Nämä ovat esimerkkejä, eivät täydellinen uhkalista. Tiedot, työkalut ja käyttöympäristö määrittävät olennaiset tilanteet.

Valitse vastatoimi ja omistaja

Priorisoi seurauksen ja uskottavan altistuksen perusteella. Älä esitä numeerista pistemäärää tarkkuutena, jota ei ole. Kirjaa epävarmuus ja näyttö, joka voisi muuttaa prioriteettia.

Vastatoimi voi poistaa kyvykkyyden, rajata sitä, lisätä kontrollin tai hyväksyä määritellyn jäännösriskin. Hyväksyntä tarvitsee valtuutetun omistajan ja perusteen. Agentin tarkastamaton johtopäätös ei riitä.

Tee vastatoimesta tehtävä, jolla on havaittava hyväksymisehto. ”Paranna agentin tietoturvaa” on vaikea tarkistaa. ”Test job ei voi lukea tuotantosalaisuutta” määrittää testattavan rajan.

Tarkista olennaisten muutosten jälkeen

Uusi connector, mallireitti, ympäristö tai valtuus voi muuttaa uhkamallia. Lisää ne tarkistuksen käynnistäviin muutoksiin. Päivitä oletuksia myös häiriöiden ja epäonnistuneiden arviointien perusteella.

Riskien arviointiharjoituksessa voit muuttaa tietoja, valtuuksia, käyttäjäjoukkoa ja palautumista. Tulos ehdottaa kysymyksiä. Se ei korvaa järjestelmäkohtaista uhkamallia tai anna lupaa työn suorittamiseen.

Sovella käytäntöön

Avaa riskien arviointiharjoitus. Valitse sisäinen tieto, branch-kirjoitus, ulkoiset käyttäjät ja vaikea palautuminen. Valitse yksi huoli. Kirjaa toimija, sisääntulokohta, suojattava asia, seuraus, kontrolli, estotesti, omistaja ja uuden tarkistuksen ehto.

Lataa työpohja (Markdown)

Testaa, mitä opit

Uhkarekisterissä lukee vain ”AI-riski: korkea”. Mitä lisäät ensin?

Lähteet ja lisälukeminen

Aiheesta Taigan sivuilla