Cesta 03Lekcia 6 / 6

Modelujte hrozby pracovného postupu vývoja s AI

Zmapujte aktíva, hranice dôvery a možné zlyhania. Vyberte kontrolné mechanizmy a testy pre konkrétny vývojový scenár.

Pokročilá úroveň11 minSkontrolované

Vydáva Ako píšeme

Overte si porozumenieRegister hrozieb obsahuje iba „riziko AI: vysoké“ bez ďalších detailov. Čo máte pridať ako prvé?Vykonajte cvičenie
Register hrozieb obsahuje iba „riziko AI: vysoké“ bez ďalších detailov. Čo máte pridať ako prvé?

Čo sa naučíte

  • Nakresliť vývojový systém aj za hranicami samotnej aplikácie.
  • Opísať konkrétnu hrozbu pomocou aktéra, akcie a dôsledku.
  • Premeniť hrozbu na kontrolný mechanizmus so zodpovednou osobou a krokom overenia.

Vyberte ohraničený scenár

Začnite jedným pracovným postupom, ktorému ľudia rozumejú. Agent napríklad prečíta issue, upraví repozitár, spustí testy a otvorí pull request. Zahrňte systémy, ktoré tieto akcie umožňujú.

Uveďte dôležité aktíva: zdrojový kód, zákaznícke informácie, prihlasovacie údaje, artefakty vydania a dostupnosť služby. Určte, kto za ne zodpovedá. Potom určte osoby a systémy, ktoré môžu každé aktívum čítať alebo meniť.

OWASP odporúča modelovať systém, identifikovať hrozby, vybrať reakcie a overiť výsledok. Metódu použite včas a aktualizujte ju pri zmenách systému. Odporúčania na modelovanie hrozieb.

Nakreslite hranice dôvery

Pre fiktívny postup od issue k PR nakreslite tieto prepojenia:

Issue → agent → repozitár → test runner → úložisko artefaktov → nasadenie

Pridajte poskytovateľa modelu a úložisko tajných údajov. Označte, kde obsah prichádza z menej dôveryhodného zdroja. Označte, kde identita získava novú možnosť konať, napríklad prechod od čítania issue k zápisu súborov repozitára.

Samotný diagram aplikácie neukazuje celé riziko vývoja. Produkčná databáza môže byť súkromná, zatiaľ čo úloha CI sprístupňuje prihlasovací údaj. Zahrňte dočasné prostredia a prístup podpory, ak ovplyvňujú scenár.

Opíšte konkrétny spôsob zlyhania

Vyhnite sa záznamom ako „AI môže byť nebezpečná“. Uveďte aktéra, akciu, dotknuté aktívum a dôsledok. Zahrňte podmienky potrebné na vznik scenára.

ScenárKontrolný mechanizmus na preskúmaniePožadovaný dôkaz
Text issue presmeruje agenta do nesúvisiaceho repozitáraRozsah repozitára a nástrojovZamietnutý zápis mimo repozitára úlohy
Nedôveryhodná testovacia úloha číta produkčný prihlasovací údajIdentita úlohy a izolácia tajných údajovKontrola workflow a izolovaný test zamietnutia
Nasadenie používa iný artefakt než ten, ktorý bol skontrolovanýIdentita artefaktu a pravidlá presunu medzi prostrediamiZhodný digest v záznamoch schválenia a nasadenia
Neúspešná migrácia zabráni obnove službyKompatibilita a postup obnovyCvičenie obnovy s reprezentatívnymi vymyslenými údajmi

Sú to príklady, nie úplný zoznam hrozieb. Relevantné scenáre určujú vaše údaje, nástroje a prevádzkové prostredie.

Vyberte reakciu so zodpovednou osobou

Uprednostnite dôsledky a vierohodné vystavenie riziku. Neprezentujte číselné skóre ako presnosť, ktorú nemáte. Zaznamenajte neistotu a dôkazy, ktoré by mohli zmeniť prioritu.

Reakcia môže odstrániť rizikovú možnosť konať, zúžiť jej rozsah, pridať kontrolný mechanizmus alebo prijať definované zvyškové riziko. Prijatie potrebuje oprávnenú zodpovednú osobu a dôvod. Nemá ísť o neskontrolovaný záver agenta.

Vybranú reakciu premeňte na prácu s pozorovateľnou podmienkou prijatia. „Zlepšiť bezpečnosť agenta“ sa ťažko overuje. „Testovacia úloha nemôže čítať produkčný tajný údaj“ definuje hranicu, ktorú možno skontrolovať.

Kontrolujte model po podstatných zmenách

Nový konektor, cesta k modelu, prostredie alebo oprávnenie môže zmeniť model hrozieb. Pridajte tieto zmeny medzi podmienky opätovnej kontroly. Na aktualizáciu predpokladov použite aj incidenty a neúspešné vyhodnotenia.

Vyskúšajte cvičenie posúdenia rizík a zmeňte údaje, oprávnenia, používateľov a podmienky obnovy scenára. Výsledok navrhuje otázky. Nenahrádza model hrozieb konkrétneho systému ani neoprávňuje na vykonanie práce.

Vykonajte cvičenie

Otvorte cvičenie posúdenia rizík. Vyberte interné údaje, zápis do vetvy, externých používateľov a náročnú obnovu. Vyberte jeden výsledný problém. Uveďte aktéra, vstupný bod, dotknuté aktívum, dôsledok, kontrolný mechanizmus, test zamietnutia, zodpovednú osobu a podmienku opätovnej kontroly.

Stiahnuť pracovný list (Markdown)
Overte si porozumenie ↑

Pokračovať v učení

Zdroje a ďalšie čítanie

Súvisiace čítanie od Taigy

← Predchádzajúca lekcia: Prepojte povinnosti s dôkazmi