Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft hat die mit den Taktiken von MITRE ATT&CK kompatible Cloud Web Applications Threat Matrix vorgestellt, um Angriffspfade zu strukturieren, die sich vom Anwendungscode und den Bereitstellungspipelines bis zu Workload-Identitäten und verbundenen Cloud-Diensten erstrecken. Das Framework soll Sicherheitsteams dabei unterstützen, Lücken in der Sichtbarkeit zu erkennen sowie Absicherung und Untersuchungen zu priorisieren.
Nik Kale ist der Ansicht, dass die Absicherung von KI-Agenten als Kette aus sechs Schichten aufgebaut werden sollte, die mit der Bestandsaufnahme der Agenten sowie der Festlegung ihrer Identitäten und ihres Autorisierungskontexts beginnt, bevor Richtlinien über Laufzeit-Gateways durchgesetzt werden. Er schlägt einen praxisnahen Rahmen zur Prüfung der Einsatzbereitschaft vor, mit Schwerpunkt auf eingeschränkten Berechtigungen, zuordenbaren Protokollen und einem umfassenden Abschaltpfad.