Pot 03Lekcija 6 / 6

Modelirajte grožnje razvojnemu delovnemu toku z AI

Prikažite sredstva, meje zaupanja in možne napake. Izberite nadzorne ukrepe in teste za določen razvojni scenarij.

Napredna raven11 minPregledano

Izdajatelj Kako pišemo

Preverite razumevanjeRegister groženj vsebuje »tveganje AI: visoko« brez dodatnih podrobnosti. Kaj morate dodati najprej?Opravite vajo
Register groženj vsebuje »tveganje AI: visoko« brez dodatnih podrobnosti. Kaj morate dodati najprej?

Kaj se boste naučili

  • Narišite razvojni sistem, ki sega onkraj same aplikacije.
  • Opišite konkretno grožnjo z akterjem, dejanjem in posledico.
  • Grožnjo pretvorite v nadzorni ukrep z odgovorno osebo in korakom preverjanja.

Izberite omejen scenarij

Začnite z enim delovnim tokom, ki ga ljudje lahko razumejo. Agent na primer prebere zahtevek, uredi repozitorij, izvede teste in odpre pull request. Vključite sisteme, ki omogočajo ta dejanja.

Navedite pomembna sredstva: izvorno kodo, informacije o strankah, poverilnice, artefakte izdaje in razpoložljivost storitve. Določite odgovorne zanje. Nato določite ljudi in sisteme, ki lahko vsako sredstvo berejo ali spreminjajo.

OWASP priporoča modeliranje sistema, prepoznavanje groženj, izbiro odzivov in preverjanje rezultata. Metodo uporabite zgodaj in model posodabljajte ob spremembah sistema. Smernice za modeliranje groženj.

Narišite meje zaupanja

Za izmišljeni delovni tok od zahtevka do PR-ja narišite te povezave:

Zahtevek → agent → repozitorij → izvajalnik testov → shramba artefaktov → namestitev

Dodajte ponudnika modela in shrambo skrivnosti. Označite, kje vsebina prihaja iz manj zaupanja vrednega vira. Označite, kje identiteta pridobi novo zmožnost, na primer prehod od branja zahtevka do pisanja datotek repozitorija.

Sam diagram aplikacije ne pokaže celotnega razvojnega tveganja. Produkcijska podatkovna zbirka je lahko zasebna, medtem ko opravilo CI izpostavi poverilnico. Vključite začasna okolja in dostop podpore, če vplivajo na scenarij.

Napišite konkreten potek napake

Izognite se zapisom, kot je »AI morda ni varen«. Napišite akterja, dejanje, prizadeto sredstvo in posledico. Vključite pogoje, potrebne za nastanek scenarija.

ScenarijNadzorni ukrep za pregledZahtevana dokazila
Besedilo zahtevka preusmeri agenta v nepovezan repozitorijOmejitve dostopa do repozitorijev in orodijZavrnjeno pisanje zunaj repozitorija naloge
Nezaupanja vredno testno opravilo prebere produkcijsko poverilnicoIdentiteta opravila in izolacija skrivnostiPregled delovnega toka in ločen test zavrnitve
Namestitev uporabi drug artefakt od pregledanegaIdentiteta artefakta in pravila napredovanja med okoljiUjemajoča se zgoščena vrednost v zapisih odobritve in namestitve
Neuspela migracija prepreči obnovo storitveZdružljivost in postopek obnoveVaja obnove z reprezentativnimi izmišljenimi podatki

To so primeri in ne popoln seznam groženj. Relevantne scenarije določajo vaši podatki, orodja in okolje delovanja.

Izberite odziv z odgovorno osebo

Prednost določite glede na posledice in verjetno izpostavljenost. Številčne ocene ne prikazujte kot natančnosti, ki je nimate. Zabeležite negotovost in dokaze, ki bi lahko spremenili prednost.

Odziv lahko odstrani tvegano zmožnost, zmanjša njen obseg, doda nadzorni ukrep ali sprejme določeno preostalo tveganje. Sprejetje potrebuje pooblaščeno odgovorno osebo in razlog. Ne sme biti agentov nepregledani sklep.

Izbrani odziv pretvorite v delo s preverljivim pogojem sprejetja. »Izboljšajte varnost agenta« je težko preveriti. »Testno opravilo ne more prebrati produkcijske skrivnosti« določa mejo, ki jo je mogoče preveriti.

Pregled ponovite po pomembnih spremembah

Nov povezovalnik, pot do modela, okolje ali dovoljenje lahko spremeni model groženj. Te spremembe vključite med sprožilce pregleda. Za posodabljanje predpostavk uporabite tudi incidente in neuspešna ocenjevanja.

V vaji pregleda tveganj spreminjajte podatke, pooblastila, uporabnike in pogoje obnove scenarija. Rezultat predlaga vprašanja. Ne nadomesti modela groženj za določen sistem in ne daje dovoljenja za delo.

Opravite vajo

Odprite vajo pregleda tveganj. Izberite notranje podatke, pisanje v vejo, zunanje uporabnike in zahtevno obnovo. Izberite eno prikazano skrb. Zapišite akterja, vstopno točko, prizadeto sredstvo, posledico, nadzorni ukrep, test zavrnitve, odgovorno osebo in sprožilec pregleda.

Prenesi delovni list (Markdown)
Preverite razumevanje ↑

Nadaljujte učenje

Viri in nadaljnje branje

Povezano gradivo podjetja Taiga

← Prejšnja lekcija: Obveznosti povežite z dokazili