Slovník výrazov AI/Bezpečnosť a súkromie

Bezpečnosť a súkromie

modelovanie hrozieb

Anglický výraz threat modeling

pokročiléheslo č. 11305 otázok a odpovedí2 odborné zdroje

Presná definícia

Čo znamená modelovanie hrozieb?

Modelovanie hrozieb je štruktúrované určovanie aktív, aktérov, hraníc dôvery, možných útokov, dopadov a kontrol ešte pred incidentom. Pri AI musí zahrnúť dáta, modely, prompty, nástroje, používateľov a spätnú väzbu v celom toku.

Skúsenosť a kontext

Ako sa pojem používa v praxi

Tím nakreslí tok dokumentu cez retriever, model a e-mailový nástroj. Pri každej hranici určí, kto môže meniť obsah, čo môže uniknúť, aké právo má komponent a ako sa útok zistí a zastaví.

Overiteľnosť

Odborné zdroje

  1. NIST - Zero Trust Architecturecsrc.nist.gov
  2. NIST - Secure Software Development Frameworkcsrc.nist.gov

Praktické odpovede

Často kladené otázky

Čo presne znamená modelovanie hrozieb?

Modelovanie hrozieb je štruktúrované určovanie aktív, aktérov, hraníc dôvery, možných útokov, dopadov a kontrol ešte pred incidentom.

Kedy sa modelovanie hrozieb používa?

Tím nakreslí tok dokumentu cez retriever, model a e-mailový nástroj.

Od čoho treba modelovanie hrozieb odlíšiť?

Risk assessment hodnotí širšie riziká; threat modeling sa sústreďuje na úmyselného aktéra a konkrétne cesty útoku.

Ako sa modelovanie hrozieb kontroluje?

Model sa preverí v workshopoch, proti reálnej architektúre a incidentom, priradí kontroly a aktualizuje pri každej významnej zmene.

Aké obmedzenie má modelovanie hrozieb?

Diagram rýchlo zastará a môže vynechať obchodnú logiku, ľudské obchádzky alebo závislosti, ktoré nie sú v technickej schéme.