Suivez les dernières actualités, explications et histoires technologiques associées.
Microsoft a présenté le Cloud Web Applications Threat Matrix, aligné sur les tactiques MITRE ATT&CK, afin d’organiser les chemins d’attaque qui s’étendent du code applicatif et des pipelines de déploiement aux identités des charges de travail et aux services cloud associés. Le cadre vise à aider les équipes de sécurité à détecter les lacunes de visibilité et à hiérarchiser le renforcement ainsi que les investigations.
Nik Kale estime que la sécurisation des agents d’intelligence artificielle doit être construite comme une chaîne de six couches, commençant par l’inventaire des agents et la définition de leur identité et du contexte de délégation, avant d’en arriver à l’application des politiques via des passerelles d’exécution. Il propose un cadre pratique pour tester la préparation, en mettant l’accent sur les privilèges limités, les journaux traçables et un mécanisme d’arrêt global.