Следите за последними материалами, объяснениями и связанными технологическими историями.
Microsoft hat die Cloud Web Applications Threat Matrix vorgestellt, die mit den Taktiken von MITRE ATT&CK kompatibel ist. Sie organisiert Angriffspfade, die vom Anwendungscode und den Bereitstellungspipelines bis zu Workload-Identitäten und verbundenen Cloud-Diensten reichen. Das Framework soll Sicherheitsteams dabei helfen, Lücken bei der Sichtbarkeit zu erkennen sowie Absicherung und Untersuchungen zu priorisieren.
Nik Kale считает, что безопасность ИИ-агентов должна строиться как цепочка из шести уровней, начиная с инвентаризации агентов и определения их идентичностей и контекста делегирования, а уже затем переходя к применению политик через операционные шлюзы. Он предлагает практическую систему проверки готовности, уделяя особое внимание ограниченным полномочиям, журналам с возможностью атрибуции и комплексному механизму остановки.