DI saugumas
DI saugumo testavimas
Įprastas programų testavimas apima paviršių aplink modelį ir ties tuo sustoja. Mes tikriname visą sistemą dėl užklausų įterpimo, duomenų nutekėjimo, piktnaudžiavimo įrankiais ir užnuodytos paieškos.
Verslo problema
Jūsų dabartinis testavimas to neapima
Įsilaužimo testas randa įterpimą parametre, o ne nurodymus, įdėtus į dokumentą, kurį asistentas perskaitys vėliau. Jis tikrina autorizaciją galiniuose taškuose, o ne tai, ar modelį galima įtikinti pasinaudoti įrankiu kito vardu. Tai kitos pažeidžiamumų klasės, ir jų neapima apimtis, kurią jau perkate.
Ką darome
Tikrinti prieš realistišką piktnaudžiavimą
Dirbame nuo grėsmių modelio, o ne nuo varnelių sąrašo: ko norėtų užpuolikas ir ką sistema padaro pasiekiama. Testavimas apima įterpimą per kiekvieną turinio kelią, kurį modelis gali perskaityti, nutekėjimą per išvestį, piktnaudžiavimą įrankiais ir teisių didinimą, taip pat paieškos užnuodijimą. Radiniai pateikiami su atkūrimo žingsniais, sunkumu ir pataisymu, surikiuoti pagal išnaudojamumą, o pašalinus tikriname pakartotinai ir paliekame testus pas jus.
DI saugumo testavimas
Kompetencijos
-
Užklausų įterpimo testavimas
-
Apribojimų apėjimo testavimas
-
DI duomenų nutekėjimo testavimas
-
Agentų saugumo testavimas
-
Paieškos užnuodijimo testavimas
-
Piktnaudžiavimo įrankiais testavimas
Dažniausi panaudojimo atvejai
Dažniausi panaudojimo atvejai
- Patikrinti DI programą prieš jai išeinant į gamybą ar pas klientą.
- Įvertinti asistentą, kuris jau turi prieigą prie sistemų ir kurio niekas netikrino.
- Gauti atlikto testavimo patvirtinimą kliento saugumo klausimynui ar auditoriui.
- Įsitikinti, kad po incidento pridėti apsauginiai mechanizmai iš tiesų laikosi.
Kaip dirbame
Kaip dirbame
-
Grėsmių modelis
Nustatyti, kas taptų užpuoliko taikiniu ir ką jis laimėtų, iki jo prisikasęs.
-
Testavimas
Priešiškas testavimas prieš realistišką piktnaudžiavimą, o ne žinomų eilučių sąrašas.
-
Ataskaita
Radiniai su atkūrimo žingsniais, sunkumu ir pataisymu, surikiuoti pagal išnaudojamumą.
-
Pakartotinis tikrinimas
Įsitikinti, kad pataisymai laikosi, ir palikti testus, kad regresijos taptų matomos.
Technologijos
Technologijos
- OWASP LLM Top 10
- MITRE ATLAS
- Garak
- Burp Suite
- ISO/IEC 27001
Saugumas ir valdysena
Saugumas ir valdysena
Testavimas leidžiamas raštu, apribojamas sutartais taikiniais ir pagal numatytuosius nustatymus vykdomas ne gamybinėje aplinkoje, jei nenusprendžiate kitaip. Radiniai laikomi konfidencialiais ir atskleidžiami jums anksčiau nei bet kam kitam. Nieko nesaugoma už darbų ribų, išskyrus ataskaitą ir regresijos testus, kuriuos prašėte palikti.
Bendradarbiavimo modeliai
Bendradarbiavimo modeliai
DI konsultacijos
Patyrę konsultantai teikia rekomendacijas dėl strategijos, architektūros, vertinimo ir transformacijos.
DI projektas
Prisiimame atsakomybę už apibrėžto DI sprendimo projektavimą ir pristatymą.
Valdomas DI
Eksploatuojame, stebime ir nuolat tobuliname gamybines DI sistemas.
Kodėl TeamExtension.ai
Tikriname sistemą, o ne modelį
Modelio paties savaime atakos paviršius ribotas. Rizika kyla iš to, prie ko jis prijungtas, todėl testavimas turi apimti įrankius, paiešką ir teises. Kadangi kuriame tokias sistemas, žinome, kur jų siūlės.
Atrinkti klientai
Dažniausiai užduodami klausimai
Dažniausiai užduodami klausimai
Kuo tai skiriasi nuo įsilaužimo testo?
Ar testuojate gamybinėje aplinkoje?
Ką gauname?
Kiek trunka vertinimas?
Susijusios kompetencijos
Susijusios kompetencijos
DI saugumas
Priešiškas DI testavimas
Priešiška DI programų ir agentų patikra prieš realistiškus piktnaudžiavimo scenarijus.
Sužinoti daugiauAgentinis DI ir automatizavimas
DI agentai
Programinė įranga, užbaigianti kelių žingsnių darbą jūsų sistemose, pagal jūsų prieigos kontrolę ir jūsų patvirtinimo taisykles.
Sužinoti daugiauDI saugumas
DI saugumo konsultacijos
Modeliuokite grėsmes DI sistemoms ir projektuokite architektūrą, kontrolės priemones ir ribas, kurios riboja jų riziką.
Sužinoti daugiauAptarkite savo DI iniciatyvą
Tikrinkite DI programas dėl gedimų, kurių įprastas programų testavimas neapima.