Εξέλιξη Κομματιού

Θεμέλια: Μοντέλα απειλής για την αυτόνομη ΤΕΝ

  • Είδη αυτόνομων απειλών: παράχρηση, εξέλιξη, διάρρυση δεδομένων και κινδύνοι του χορήγου.
  • Προφίλ προς απειλή και ικανότητες εχθρών συγκεκριμένες για αυτόνομους εργάτες
  • Αντιστοιχία περιουσίας, όριων εμπιστοσύνης και κρίσιμων σημείων ελέγχου για τους εργάτες

Διοίκηση, Πολιτική και Διαχείριση Κινδύνου

  • Δομές διοίκησης για αυτόνομα συστήματα (ρόλοι, υποχρεώσεις, πύλες εγκρίσεων)
  • Σχεδιασμός πολιτικής: αποδεκτή χρήση, κανόνες εξέλιξης, διαχείριση δεδομένων και αυτονομία
  • Σκέψεις σύμφωνη με την πληροφορική και συστήματα αποδείξεων για ελέγχους

Ταυτότητα & Επικύρωση μη-ανθρώπινων Εργαζομένων

  • Σχεδιασμός ταυτοτήτων για εργάτες: λογαριασμοί υπηρεσιών, JWTs και σύντομα διάρκειας πιστοποιητικά
  • Ρυθμίσεις μελακρίνης εξουσίας και απόδοση πιστοποιητικών στιγμιότυπων
  • Κύκλος ζωής ταυτότητας, περιστροφή, ανάθεση και κατάργηση στρατηγικών

Ελέγχους Πρόσβασης, Μυστικοποιημένων Δεδομένων και Προστασία Δεδομένων

  • Μοντέλα εξειδικευμένης πρόσβασης και σχεδία βάσης χωρίζουν τους αγέντες
  • Διαχείριση μυστικών, κρυπτογράφηση κατά τη μετάδοση και σε ακήρυκτη μορφή, και ελαχιστοποίηση δεδομένων
  • Προστασία από τυπικά γνώστικα πηγή και PII από την εξουσιοδότηση μη-ανθρώπινων δεδομένων

Διαπιστωτική, Ελέγχους και Αντιμετώπιση Περιστατικών

  • Σχεδιασμός δομημένων πληροφοριών για τη συμπεριφορά εργαζομένου: ακολουθίες προσδοκίας, καταγραφή εντολών και προέλευση
  • Ένταξη SIEM, αναθεωρητικά όρια και δυναμική επίδοση πληροφοριών
  • Βιβλία και πλανήτες για την αντιμετώπιση εργαζόμενων και συμπεριφορά

Αντιπαράθεση αυτόνομων πλήρους ΤΕΝ

  • Σχεδιασμός ασκήσεις κόκκινης ομάδας: όριο, κανόνες παρέμβασης και εξυπηρέτηση ασφαλών
  • Αντίπαλες τεχνικές: εισαγωγή εντολών, παράχρηση οργάνων, κυριαρχική μάθηση, χρήση API
  • Διεξαγωγή ελεγχόμενων επιτέφρων και μέτρηση εκτάσεως και επιρροής

Ανυψωμένα και Μείωση Κινδύνου

  • Δομή τεχνικών: χρόνο απάντησης, πλευρές ικανοτήτων και υπεροχή
  • Πολιτική και διαχείριση συμφώνησης: αποδοχές, υπόγειο ελέγχους, γάγκες διοίκησης
  • Προστασία και πρόμηθες ρυθμίσεις: επαλήθευση εισόδου, κανονικοποίηση, φίλτρα έξοδου

Εφαρμογή ασφαλών παραδόσεων εργαζόμενων

  • Μοτίβοι παραδόσεων: σκηνή, κάναρι, και διαδοχική εισαγωγή για τους εργάτες
  • Ελέγχος αλλαγών, κανάλια επίδοσης και προ-παραδόσεως οικειοθάλασσες
  • Διαμετακόμιση ταυτόχρονη: ασφάλεια, νομική πληροφορία, γραπτών και λειτουργίες

Συμπέρασμα: Ασκήση Κόκκινης/Γαλαζούς Ομάδας

  • Διεξαγωγή μιας προσομοιωτικής απειλής κόκκινης ομάδας ενάντια σε υπεροχή περιβάλλον
  • Αμυνή, ανίχνευση και τροποποίηση ως γαλαζού ομάδα με ελέγχους και διαπιστωτικό κεφάλαιο
  • Παρουσίαση βρήκαμε, σχέδιο τροποποίησης και προσαρμογές πολιτικής

Περίληψη και επόμενα βήματα

Απαιτήσεις

  • Ισχυρό πλάκετο στην ασφάλεια των εγκαταστάσεων, διαχείριση συστημάτων ή λειτουργίες στον κλωδίο
  • Γνώση των εννοιών AI/ML και της συμπεριφοράς μεγάλων γλωσσικών μοντέλων (LLM)
  • Εμπειρία στη διαχείριση ταυτότητας και πρόσβασης (IAM) και ασφαλή σχεδιασμό συστημάτων

Ακροατείο

  • Μηχανικοί ασφάλειας και μέλη κόκκινων ομάδων
  • Μηχανικοί λειτουργίας AI και πλατφόρμες
  • Επιβλέποντες συμμόρφωσης και διαχειριστές κινδύνου
  • Αρχηγοί μηχανικών υπεύθυνοι για τις εξαγωγές εργαζόμενων
 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετοχαστή

Εφεξής Μαθήματα

Σχετικές Κατηγορίες