Lärstig 03Lektion 6 / 6

Hotmodellera ett AI-utvecklingsflöde

Kartlägg tillgångar, tillitsgränser och möjliga fel. Välj kontroller och tester för ett konkret utvecklingsscenario.

Avancerad nivå11 minGranskad

Publicerad av Så skriver vi

Det här lär du dig

  • Rita utvecklingssystemet bortom själva applikationen.
  • Beskriv ett konkret hot med aktör, åtgärd och konsekvens.
  • Omvandla ett hot till en kontroll med ansvarig och verifieringssteg.

Välj ett begränsat scenario

Börja med ett arbetsflöde som människor kan förstå. En agent läser exempelvis ett ärende, redigerar ett repository, kör tester och öppnar en pull request. Ta med systemen som möjliggör åtgärderna.

Lista viktiga tillgångar: källkod, kundinformation, autentiseringsuppgifter, releaseartefakter och tjänstens tillgänglighet. Identifiera ansvariga. Identifiera sedan personer och system som kan läsa eller ändra varje tillgång.

OWASP rekommenderar att modellera systemet, identifiera hot, välja åtgärder och validera resultatet. Använd metoden tidigt och uppdatera den när systemet ändras. Vägledning om hotmodellering.

Rita tillitsgränserna

Rita följande kopplingar för det fiktiva flödet från ärende till PR:

Ärende → agent → repository → testkörmiljö → artefaktlager → driftsättning

Lägg till modellleverantören och hemlighetslagret. Markera var innehåll kommer från en mindre betrodd källa. Markera var en identitet får en ny förmåga, exempelvis från att läsa ett ärende till att skriva repositoryfiler.

Applikationsdiagrammet visar inte ensamt hela utvecklingsrisken. En produktionsdatabas kan vara privat medan ett CI-jobb exponerar en autentiseringsuppgift. Ta med tillfälliga miljöer och supportåtkomst när de påverkar scenariot.

Skriv en konkret felväg

Undvik poster som ”AI kan vara osäkert”. Skriv en aktör, en åtgärd, en påverkad tillgång och en konsekvens. Ta med villkoren som krävs för att scenariot ska inträffa.

ScenarioKontroll att undersökaUnderlag att begära
Ärendetext leder agenten till ett orelaterat repositoryRepository- och verktygsomfångNekad skrivning utanför uppgiftens repository
Ett obetrott testjobb läser en autentiseringsuppgift för produktionJobbidentitet och isolering av hemligheterGranskning av arbetsflöde och isolerat nekandetest
Driftsättningen använder en annan artefakt än den granskadeArtefaktidentitet och regler för överföring mellan miljöerMatchande kontrollsumma i godkännande och driftsättningslogg
En misslyckad migrering hindrar återställning av tjänstenKompatibilitet och återställningsprocedurÅterställningsövning med representativa fiktiva data

Detta är exempel, inte en fullständig hotlista. Data, verktyg och driftmiljö avgör vilka scenarier som är relevanta.

Välj en åtgärd med en ansvarig

Prioritera konsekvenser och trovärdig exponering. Presentera inte en sifferpoäng som en precision du saknar. Dokumentera osäkerheten och underlaget som kan ändra prioriteringen.

En åtgärd kan ta bort riskförmågan, minska omfånget, lägga till en kontroll eller acceptera en definierad kvarvarande risk. Acceptans behöver en behörig ansvarig och ett skäl. Den ska inte vara en agents ogranskade slutsats.

Gör den valda åtgärden till arbete med ett observerbart acceptansvillkor. ”Förbättra agentsäkerheten” är svårt att verifiera. ”Testjobbet kan inte läsa produktionshemligheten” definierar en kontrollerbar gräns.

Granska efter väsentliga ändringar

En ny anslutning, modellväg, miljö eller behörighet kan ändra hotmodellen. Lägg till ändringarna som villkor för granskning. Använd också incidenter och misslyckade utvärderingar för att uppdatera antaganden.

Prova riskgranskningsövningen för att ändra scenariots data, befogenheter, målgrupp och återställningsvillkor. Resultatet föreslår frågor. Det ersätter inte en systemspecifik hotmodell och ger inte tillstånd till arbetet.

Gör övningen

Öppna riskgranskningsövningen. Välj interna data, branchskrivning, externa användare och svår återställning. Välj ett av de resulterande problemen. Skriv aktör, ingång, påverkad tillgång, konsekvens, kontroll, nekandetest, ansvarig och villkor för omprövning.

Ladda ned övningsblad (Markdown)

Kontrollera din förståelse

Ett hotregister innehåller ”AI-risk: hög” utan fler detaljer. Vad ska du lägga till först?

Källor och vidare läsning

Relaterad läsning från Taiga