Modelirajte grožnje razvojnemu delovnemu toku z AI
DokončanoPrikažite sredstva, meje zaupanja in možne napake. Izberite nadzorne ukrepe in teste za določen razvojni scenarij.
Izdajatelj TaigaKako pišemo
Preverite razumevanjeRegister groženj vsebuje »tveganje AI: visoko« brez dodatnih podrobnosti. Kaj morate dodati najprej?Opravite vajo
Kaj se boste naučili
- Narišite razvojni sistem, ki sega onkraj same aplikacije.
- Opišite konkretno grožnjo z akterjem, dejanjem in posledico.
- Grožnjo pretvorite v nadzorni ukrep z odgovorno osebo in korakom preverjanja.
Izberite omejen scenarij
Začnite z enim delovnim tokom, ki ga ljudje lahko razumejo. Agent na primer prebere zahtevek, uredi repozitorij, izvede teste in odpre pull request. Vključite sisteme, ki omogočajo ta dejanja.
Navedite pomembna sredstva: izvorno kodo, informacije o strankah, poverilnice, artefakte izdaje in razpoložljivost storitve. Določite odgovorne zanje. Nato določite ljudi in sisteme, ki lahko vsako sredstvo berejo ali spreminjajo.
OWASP priporoča modeliranje sistema, prepoznavanje groženj, izbiro odzivov in preverjanje rezultata. Metodo uporabite zgodaj in model posodabljajte ob spremembah sistema. Smernice za modeliranje groženj.
Narišite meje zaupanja
Za izmišljeni delovni tok od zahtevka do PR-ja narišite te povezave:
Zahtevek → agent → repozitorij → izvajalnik testov → shramba artefaktov → namestitev
Dodajte ponudnika modela in shrambo skrivnosti. Označite, kje vsebina prihaja iz manj zaupanja vrednega vira. Označite, kje identiteta pridobi novo zmožnost, na primer prehod od branja zahtevka do pisanja datotek repozitorija.
Sam diagram aplikacije ne pokaže celotnega razvojnega tveganja. Produkcijska podatkovna zbirka je lahko zasebna, medtem ko opravilo CI izpostavi poverilnico. Vključite začasna okolja in dostop podpore, če vplivajo na scenarij.
Napišite konkreten potek napake
Izognite se zapisom, kot je »AI morda ni varen«. Napišite akterja, dejanje, prizadeto sredstvo in posledico. Vključite pogoje, potrebne za nastanek scenarija.
| Scenarij | Nadzorni ukrep za pregled | Zahtevana dokazila |
|---|---|---|
| Besedilo zahtevka preusmeri agenta v nepovezan repozitorij | Omejitve dostopa do repozitorijev in orodij | Zavrnjeno pisanje zunaj repozitorija naloge |
| Nezaupanja vredno testno opravilo prebere produkcijsko poverilnico | Identiteta opravila in izolacija skrivnosti | Pregled delovnega toka in ločen test zavrnitve |
| Namestitev uporabi drug artefakt od pregledanega | Identiteta artefakta in pravila napredovanja med okolji | Ujemajoča se zgoščena vrednost v zapisih odobritve in namestitve |
| Neuspela migracija prepreči obnovo storitve | Združljivost in postopek obnove | Vaja obnove z reprezentativnimi izmišljenimi podatki |
To so primeri in ne popoln seznam groženj. Relevantne scenarije določajo vaši podatki, orodja in okolje delovanja.
Izberite odziv z odgovorno osebo
Prednost določite glede na posledice in verjetno izpostavljenost. Številčne ocene ne prikazujte kot natančnosti, ki je nimate. Zabeležite negotovost in dokaze, ki bi lahko spremenili prednost.
Odziv lahko odstrani tvegano zmožnost, zmanjša njen obseg, doda nadzorni ukrep ali sprejme določeno preostalo tveganje. Sprejetje potrebuje pooblaščeno odgovorno osebo in razlog. Ne sme biti agentov nepregledani sklep.
Izbrani odziv pretvorite v delo s preverljivim pogojem sprejetja. »Izboljšajte varnost agenta« je težko preveriti. »Testno opravilo ne more prebrati produkcijske skrivnosti« določa mejo, ki jo je mogoče preveriti.
Pregled ponovite po pomembnih spremembah
Nov povezovalnik, pot do modela, okolje ali dovoljenje lahko spremeni model groženj. Te spremembe vključite med sprožilce pregleda. Za posodabljanje predpostavk uporabite tudi incidente in neuspešna ocenjevanja.
V vaji pregleda tveganj spreminjajte podatke, pooblastila, uporabnike in pogoje obnove scenarija. Rezultat predlaga vprašanja. Ne nadomesti modela groženj za določen sistem in ne daje dovoljenja za delo.
Opravite vajo
Odprite vajo pregleda tveganj. Izberite notranje podatke, pisanje v vejo, zunanje uporabnike in zahtevno obnovo. Izberite eno prikazano skrb. Zapišite akterja, vstopno točko, prizadeto sredstvo, posledico, nadzorni ukrep, test zavrnitve, odgovorno osebo in sprožilec pregleda.
Prenesi delovni list (Markdown)Če počistite to izbiro, izbrišete ves napredek, shranjen v tem brskalniku.
Napredek ostane v tem brskalniku. Brez računa in sledenja.