Leerpad 03Les 6 / 6

Maak een dreigingsmodel voor AI-ontwikkeling

Breng assets, vertrouwensgrenzen en mogelijke fouten in kaart. Kies controles en tests voor een concreet ontwikkelscenario.

Gevorderd11 minGereviewd

Gepubliceerd door Hoe we schrijven

Wat u leert

  • Teken het ontwikkelsysteem voorbij de applicatie zelf.
  • Beschrijf een concrete dreiging met actor, actie en gevolg.
  • Zet een dreiging om in een controle en verificatiestap met een verantwoordelijke.

Kies een beperkt scenario

Begin met één workflow die mensen kunnen begrijpen. Bijvoorbeeld: een agent leest een issue, bewerkt een repository, voert tests uit en opent een pull request. Neem de systemen op die deze acties mogelijk maken.

Noteer de belangrijke assets: broncode, klantinformatie, toegangsgegevens, releaseartefacten en beschikbaarheid van de dienst. Identificeer hun verantwoordelijken. Identificeer vervolgens de mensen en systemen die elke asset kunnen lezen of wijzigen.

OWASP adviseert het systeem te modelleren, dreigingen te identificeren, reacties te kiezen en het resultaat te valideren. Gebruik de methode vroeg en werk het model bij als het systeem verandert. Advies voor dreigingsmodellering.

Teken de vertrouwensgrenzen

Teken voor de fictieve issue-naar-PR-workflow deze koppelingen:

Issue → agent → repository → testrunner → artefactopslag → deployment

Voeg de modelprovider en secretopslag toe. Markeer waar inhoud uit een minder vertrouwde bron komt. Markeer waar een identiteit een nieuwe capaciteit krijgt, zoals van een issue lezen naar repositorybestanden schrijven.

Het applicatiediagram alleen toont niet het volledige ontwikkelrisico. Een productiedatabase kan privé zijn terwijl een CI-job een toegangswaarde blootlegt. Neem tijdelijke omgevingen en supporttoegang mee als ze het scenario beïnvloeden.

Beschrijf een concreet foutpad

Vermijd vermeldingen als ‘AI kan onveilig zijn’. Beschrijf een actor, een actie, een getroffen asset en een gevolg. Neem de omstandigheden op die nodig zijn om het scenario te laten optreden.

ScenarioTe onderzoeken controleGevraagd bewijs
Issuetekst stuurt de agent naar een niet-gerelateerde repositoryScope van repository en toolsGeweigerde schrijfactie buiten de taakrepository
Een onvertrouwde testjob leest een productietoegangswaardeJobidentiteit en secretisolatieWorkflowinspectie en geïsoleerde weigeringstest
Deployment gebruikt een ander artefact dan het gereviewde artefactArtefactidentiteit en promotieregelsOvereenkomende digest in goedkeurings- en deploymentrecords
Een mislukte migratie verhindert herstel van de dienstCompatibiliteit en herstelprocedureHersteloefening met representatieve fictieve gegevens

Dit zijn voorbeelden, geen volledige dreigingslijst. Uw gegevens, tools en beheeromgeving bepalen de relevante scenario’s.

Kies een reactie met een verantwoordelijke

Prioriteer gevolgen en aannemelijke blootstelling. Presenteer een numerieke score niet als precisie die u niet hebt. Noteer de onzekerheid en het bewijs dat de prioriteit kan veranderen.

Een reactie kan de risicovolle mogelijkheid wegnemen, de scope beperken, een controle toevoegen of een bepaald restrisico accepteren. Acceptatie heeft een bevoegde verantwoordelijke en een reden nodig. Het mag geen ongecontroleerde conclusie van een agent zijn.

Zet de gekozen reactie om in werk met een waarneembare acceptatievoorwaarde. ‘Verbeter agentbeveiliging’ is moeilijk te verifiëren. ‘De testjob kan het productiesecret niet lezen’ definieert een controleerbare grens.

Herbeoordeel na belangrijke wijzigingen

Een nieuwe connector, modelroute, omgeving of recht kan het dreigingsmodel veranderen. Voeg deze wijzigingen toe als aanleidingen voor herbeoordeling. Gebruik ook incidenten en mislukte evaluaties om aannames bij te werken.

Probeer de risicoreviewoefening om gegevens, bevoegdheden, doelgroep en herstelvoorwaarden van een scenario te veranderen. Het resultaat stelt vragen voor. Het vervangt geen systeemspecifiek dreigingsmodel en geeft geen toestemming voor het werk.

Maak de oefening

Open de risicoreviewoefening. Kies interne gegevens, schrijven naar branches, externe gebruikers en moeilijk herstel. Kies één resulterend aandachtspunt. Beschrijf actor, ingang, getroffen asset, gevolg, controle, weigeringstest, verantwoordelijke en aanleiding voor herbeoordeling.

Werkblad downloaden (Markdown)

Controleer uw begrip

Een dreigingsregister bevat ‘AI-risico: hoog’ zonder verdere uitleg. Wat moet u eerst toevoegen?

Bronnen en verder lezen

Gerelateerd leesmateriaal van Taiga