Rruga 03Mësim 6 / 6

Modeloni kërcënimet e një rrjedhe zhvillimi me AI

Hartoni asetet, kufijtë e besimit dhe dështimet e mundshme. Zgjidhni kontrolle dhe teste për një skenar të caktuar zhvillimi.

I avancuar11 minShqyrtuar

Publikuar nga Si shkruajmë

Kontrolloni çfarë keni kuptuarNjë regjistër kërcënimesh përmban «Rreziku nga AI: i lartë» pa hollësi të tjera. Çfarë duhet të shtoni fillimisht?Bëni ushtrimin
Një regjistër kërcënimesh përmban «Rreziku nga AI: i lartë» pa hollësi të tjera. Çfarë duhet të shtoni fillimisht?

Çfarë do të mësoni

  • Vizatoni sistemin e zhvillimit përtej vetë aplikacionit.
  • Përshkruani një kërcënim konkret me aktor, veprim dhe pasojë.
  • Kthejeni një kërcënim në një kontroll me person përgjegjës dhe hap verifikimi.

Zgjidhni një skenar të kufizuar

Filloni me një rrjedhë pune që njerëzit mund ta kuptojnë. Për shembull, një agjent lexon një issue, ndryshon një depo kodi, ekzekuton teste dhe hap një pull request. Përfshini sistemet që i mundësojnë këto veprime.

Renditni asetet që kanë rëndësi: kodin burimor, informacionin e klientëve, kredencialet, artefaktet e publikimit dhe disponueshmërinë e shërbimit. Identifikoni personat përgjegjës për to. Pastaj identifikoni njerëzit dhe sistemet që mund të lexojnë ose ndryshojnë secilin aset.

OWASP rekomandon modelimin e sistemit, identifikimin e kërcënimeve, zgjedhjen e masave dhe verifikimin e rezultatit. Përdoreni metodën herët dhe përditësojeni ndërsa sistemi ndryshon. Udhëzime për modelimin e kërcënimeve.

Vizatoni kufijtë e besimit

Për rrjedhën imagjinare nga issue te PR, vizatoni këto lidhje:

Issue → agent → repository → test runner → artifact store → deployment

Shtoni ofruesin e modelit dhe sistemin e ruajtjes së sekreteve. Shënoni ku përmbajtja vjen nga një burim më pak i besuar. Shënoni ku një identitet fiton një aftësi të re, si kalimi nga leximi i një issue te shkrimi në skedarët e depos së kodit.

Vetëm diagrami i aplikacionit nuk tregon të gjithë rrezikun e zhvillimit. Një bazë të dhënash prodhimi mund të jetë private ndërsa një punë CI ekspozon një kredencial. Përfshini mjediset e përkohshme dhe aksesin e mbështetjes kur ato ndikojnë në skenar.

Shkruani një rrugë konkrete dështimi

Shmangni shënime si «AI mund të jetë e pasigurt». Shkruani një aktor, një veprim, një aset të prekur dhe një pasojë. Përfshini kushtet e nevojshme që skenari të ndodhë.

SkenariKontrolli për shqyrtimEvidenca për t’u kërkuar
Teksti i një issue e drejton agjentin te një depo që nuk lidhet me detyrënKufijtë e aksesit në depo dhe mjeteShkrim i refuzuar jashtë depos së detyrës
Një punë testimi e pabesueshme lexon një kredencial prodhimiIdentiteti i punës dhe izolimi i sekreteveShqyrtim i rrjedhës së punës dhe test i izoluar refuzimi
Vendosja përdor një artefakt të ndryshëm nga ai i shqyrtuarIdentiteti i artefaktit dhe rregullat e kalimit ndërmjet mjediseveDigest që përputhet në regjistrat e miratimit dhe vendosjes
Një migrim i dështuar pengon rikuperimin e shërbimitPërputhshmëria dhe procedura e restaurimitUshtrim rikuperimi me të dhëna imagjinare përfaqësuese

Këta janë shembuj, jo një listë e plotë kërcënimesh. Të dhënat, mjetet dhe mjedisi juaj i funksionimit përcaktojnë skenarët përkatës.

Zgjidhni një masë me person përgjegjës

Jepuni përparësi pasojave dhe ekspozimit të besueshëm. Mos paraqitni një vlerësim numerik sikur të ofronte saktësi që nuk e keni. Regjistroni pasigurinë dhe evidencën që mund të ndryshojë përparësinë.

Një masë mund të heqë aftësinë e rrezikshme, të zvogëlojë kufijtë e saj, të shtojë një kontroll ose të pranojë një rrezik të mbetur të përcaktuar. Pranimi kërkon një person përgjegjës të autorizuar dhe një arsye. Ai nuk duhet të jetë përfundim i pashqyrtuar i një agjenti.

Kthejeni masën e zgjedhur në punë me një kusht pranimi të verifikueshëm. «Përmirësoni sigurinë e agjentit» është e vështirë të verifikohet. «Puna e testimit nuk mund ta lexojë sekretin e prodhimit» përcakton një kufi që mund të kontrollohet.

Rishqyrtoni pas ndryshimeve me rëndësi

Një lidhës, rrugë modeli, mjedis ose leje e re mund ta ndryshojë modelin e kërcënimeve. Shtojini këto ndryshime te kushtet që nxisin shqyrtimin. Përdorni edhe incidentet dhe vlerësimet e dështuara për të përditësuar supozimet.

Provoni ushtrimin e shqyrtimit të rrezikut për të ndryshuar të dhënat, autoritetin, audiencën dhe kushtet e rikuperimit të një skenari. Rezultati sugjeron pyetje. Ai nuk zëvendëson një model kërcënimesh për sistemin konkret dhe nuk e autorizon punën.

Bëni ushtrimin

Hapni ushtrimin e shqyrtimit të rrezikut. Zgjidhni të dhëna të brendshme, shkrime në branch, përdorues të jashtëm dhe rikuperim të vështirë. Zgjidhni një shqetësim që del nga këto zgjedhje. Shkruani aktorin, pikën e hyrjes, asetin e prekur, pasojën, kontrollin, testin e refuzimit, personin përgjegjës dhe kushtin që nxit shqyrtimin.

Shkarkoni fletën e punës (Markdown)
Kontrolloni çfarë keni kuptuar ↑

Vazhdoni të mësoni

Burime dhe lexime të mëtejshme

Lexime përkatëse nga Taiga

Mësimi i mëparshëm: Lidhni detyrimet me evidencën