Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Θεμέλια: Μοντέλα απειλής για την αυτόνομη ΤΕΝ
- Είδη αυτόνομων απειλών: παράχρηση, εξέλιξη, διάρρυση δεδομένων και κινδύνοι του χορήγου.
- Προφίλ προς απειλή και ικανότητες εχθρών συγκεκριμένες για αυτόνομους εργάτες
- Αντιστοιχία περιουσίας, όριων εμπιστοσύνης και κρίσιμων σημείων ελέγχου για τους εργάτες
Διοίκηση, Πολιτική και Διαχείριση Κινδύνου
- Δομές διοίκησης για αυτόνομα συστήματα (ρόλοι, υποχρεώσεις, πύλες εγκρίσεων)
- Σχεδιασμός πολιτικής: αποδεκτή χρήση, κανόνες εξέλιξης, διαχείριση δεδομένων και αυτονομία
- Σκέψεις σύμφωνη με την πληροφορική και συστήματα αποδείξεων για ελέγχους
Ταυτότητα & Επικύρωση μη-ανθρώπινων Εργαζομένων
- Σχεδιασμός ταυτοτήτων για εργάτες: λογαριασμοί υπηρεσιών, JWTs και σύντομα διάρκειας πιστοποιητικά
- Ρυθμίσεις μελακρίνης εξουσίας και απόδοση πιστοποιητικών στιγμιότυπων
- Κύκλος ζωής ταυτότητας, περιστροφή, ανάθεση και κατάργηση στρατηγικών
Ελέγχους Πρόσβασης, Μυστικοποιημένων Δεδομένων και Προστασία Δεδομένων
- Μοντέλα εξειδικευμένης πρόσβασης και σχεδία βάσης χωρίζουν τους αγέντες
- Διαχείριση μυστικών, κρυπτογράφηση κατά τη μετάδοση και σε ακήρυκτη μορφή, και ελαχιστοποίηση δεδομένων
- Προστασία από τυπικά γνώστικα πηγή και PII από την εξουσιοδότηση μη-ανθρώπινων δεδομένων
Διαπιστωτική, Ελέγχους και Αντιμετώπιση Περιστατικών
- Σχεδιασμός δομημένων πληροφοριών για τη συμπεριφορά εργαζομένου: ακολουθίες προσδοκίας, καταγραφή εντολών και προέλευση
- Ένταξη SIEM, αναθεωρητικά όρια και δυναμική επίδοση πληροφοριών
- Βιβλία και πλανήτες για την αντιμετώπιση εργαζόμενων και συμπεριφορά
Αντιπαράθεση αυτόνομων πλήρους ΤΕΝ
- Σχεδιασμός ασκήσεις κόκκινης ομάδας: όριο, κανόνες παρέμβασης και εξυπηρέτηση ασφαλών
- Αντίπαλες τεχνικές: εισαγωγή εντολών, παράχρηση οργάνων, κυριαρχική μάθηση, χρήση API
- Διεξαγωγή ελεγχόμενων επιτέφρων και μέτρηση εκτάσεως και επιρροής
Ανυψωμένα και Μείωση Κινδύνου
- Δομή τεχνικών: χρόνο απάντησης, πλευρές ικανοτήτων και υπεροχή
- Πολιτική και διαχείριση συμφώνησης: αποδοχές, υπόγειο ελέγχους, γάγκες διοίκησης
- Προστασία και πρόμηθες ρυθμίσεις: επαλήθευση εισόδου, κανονικοποίηση, φίλτρα έξοδου
Εφαρμογή ασφαλών παραδόσεων εργαζόμενων
- Μοτίβοι παραδόσεων: σκηνή, κάναρι, και διαδοχική εισαγωγή για τους εργάτες
- Ελέγχος αλλαγών, κανάλια επίδοσης και προ-παραδόσεως οικειοθάλασσες
- Διαμετακόμιση ταυτόχρονη: ασφάλεια, νομική πληροφορία, γραπτών και λειτουργίες
Συμπέρασμα: Ασκήση Κόκκινης/Γαλαζούς Ομάδας
- Διεξαγωγή μιας προσομοιωτικής απειλής κόκκινης ομάδας ενάντια σε υπεροχή περιβάλλον
- Αμυνή, ανίχνευση και τροποποίηση ως γαλαζού ομάδα με ελέγχους και διαπιστωτικό κεφάλαιο
- Παρουσίαση βρήκαμε, σχέδιο τροποποίησης και προσαρμογές πολιτικής
Περίληψη και επόμενα βήματα
Απαιτήσεις
- Ισχυρό πλάκετο στην ασφάλεια των εγκαταστάσεων, διαχείριση συστημάτων ή λειτουργίες στον κλωδίο
- Γνώση των εννοιών AI/ML και της συμπεριφοράς μεγάλων γλωσσικών μοντέλων (LLM)
- Εμπειρία στη διαχείριση ταυτότητας και πρόσβασης (IAM) και ασφαλή σχεδιασμό συστημάτων
Ακροατείο
- Μηχανικοί ασφάλειας και μέλη κόκκινων ομάδων
- Μηχανικοί λειτουργίας AI και πλατφόρμες
- Επιβλέποντες συμμόρφωσης και διαχειριστές κινδύνου
- Αρχηγοί μηχανικών υπεύθυνοι για τις εξαγωγές εργαζόμενων
21 Ώρες
Σχόλια (1)
Η επαγγελματική γνώση και ο τρόπος με τον οποίο την παρουσίασε απέναντι σε μας
Miroslav Nachev - PUBLIC COURSE
Κομμάτι - Cybersecurity in AI Systems
Μηχανική Μετάφραση