Maak een dreigingsmodel voor AI-ontwikkeling
Breng assets, vertrouwensgrenzen en mogelijke fouten in kaart. Kies controles en tests voor een concreet ontwikkelscenario.
Gepubliceerd door TaigaHoe we schrijven
Wat u leert
- Teken het ontwikkelsysteem voorbij de applicatie zelf.
- Beschrijf een concrete dreiging met actor, actie en gevolg.
- Zet een dreiging om in een controle en verificatiestap met een verantwoordelijke.
Kies een beperkt scenario
Begin met één workflow die mensen kunnen begrijpen. Bijvoorbeeld: een agent leest een issue, bewerkt een repository, voert tests uit en opent een pull request. Neem de systemen op die deze acties mogelijk maken.
Noteer de belangrijke assets: broncode, klantinformatie, toegangsgegevens, releaseartefacten en beschikbaarheid van de dienst. Identificeer hun verantwoordelijken. Identificeer vervolgens de mensen en systemen die elke asset kunnen lezen of wijzigen.
OWASP adviseert het systeem te modelleren, dreigingen te identificeren, reacties te kiezen en het resultaat te valideren. Gebruik de methode vroeg en werk het model bij als het systeem verandert. Advies voor dreigingsmodellering.
Teken de vertrouwensgrenzen
Teken voor de fictieve issue-naar-PR-workflow deze koppelingen:
Issue → agent → repository → testrunner → artefactopslag → deployment
Voeg de modelprovider en secretopslag toe. Markeer waar inhoud uit een minder vertrouwde bron komt. Markeer waar een identiteit een nieuwe capaciteit krijgt, zoals van een issue lezen naar repositorybestanden schrijven.
Het applicatiediagram alleen toont niet het volledige ontwikkelrisico. Een productiedatabase kan privé zijn terwijl een CI-job een toegangswaarde blootlegt. Neem tijdelijke omgevingen en supporttoegang mee als ze het scenario beïnvloeden.
Beschrijf een concreet foutpad
Vermijd vermeldingen als ‘AI kan onveilig zijn’. Beschrijf een actor, een actie, een getroffen asset en een gevolg. Neem de omstandigheden op die nodig zijn om het scenario te laten optreden.
| Scenario | Te onderzoeken controle | Gevraagd bewijs |
|---|---|---|
| Issuetekst stuurt de agent naar een niet-gerelateerde repository | Scope van repository en tools | Geweigerde schrijfactie buiten de taakrepository |
| Een onvertrouwde testjob leest een productietoegangswaarde | Jobidentiteit en secretisolatie | Workflowinspectie en geïsoleerde weigeringstest |
| Deployment gebruikt een ander artefact dan het gereviewde artefact | Artefactidentiteit en promotieregels | Overeenkomende digest in goedkeurings- en deploymentrecords |
| Een mislukte migratie verhindert herstel van de dienst | Compatibiliteit en herstelprocedure | Hersteloefening met representatieve fictieve gegevens |
Dit zijn voorbeelden, geen volledige dreigingslijst. Uw gegevens, tools en beheeromgeving bepalen de relevante scenario’s.
Kies een reactie met een verantwoordelijke
Prioriteer gevolgen en aannemelijke blootstelling. Presenteer een numerieke score niet als precisie die u niet hebt. Noteer de onzekerheid en het bewijs dat de prioriteit kan veranderen.
Een reactie kan de risicovolle mogelijkheid wegnemen, de scope beperken, een controle toevoegen of een bepaald restrisico accepteren. Acceptatie heeft een bevoegde verantwoordelijke en een reden nodig. Het mag geen ongecontroleerde conclusie van een agent zijn.
Zet de gekozen reactie om in werk met een waarneembare acceptatievoorwaarde. ‘Verbeter agentbeveiliging’ is moeilijk te verifiëren. ‘De testjob kan het productiesecret niet lezen’ definieert een controleerbare grens.
Herbeoordeel na belangrijke wijzigingen
Een nieuwe connector, modelroute, omgeving of recht kan het dreigingsmodel veranderen. Voeg deze wijzigingen toe als aanleidingen voor herbeoordeling. Gebruik ook incidenten en mislukte evaluaties om aannames bij te werken.
Probeer de risicoreviewoefening om gegevens, bevoegdheden, doelgroep en herstelvoorwaarden van een scenario te veranderen. Het resultaat stelt vragen voor. Het vervangt geen systeemspecifiek dreigingsmodel en geeft geen toestemming voor het werk.
Maak de oefening
Open de risicoreviewoefening. Kies interne gegevens, schrijven naar branches, externe gebruikers en moeilijk herstel. Kies één resulterend aandachtspunt. Beschrijf actor, ingang, getroffen asset, gevolg, controle, weigeringstest, verantwoordelijke en aanleiding voor herbeoordeling.
Werkblad downloaden (Markdown)Controleer uw begrip
Bronnen en verder lezen
Gerelateerd leesmateriaal van Taiga
Als u deze selectie wist, verwijdert u alle voortgang die in deze browser is opgeslagen.
Voortgang blijft in deze browser. Geen account, geen tracking.