Em primeiro lugar, dar conclusões que podem ser utilizadas para a tomada de decisões
O Business Agent normalmente lida com a entrada do usuário, página web, correio, documento e saída de ferramentas ao mesmo tempo, todos os quais podem estar sujeitos a instruções maliciosas ou conflitantes. Se os privilégios dependem apenas de palavras como “não ler outros dados do cliente”, o modelo, uma vez mal calculado, pode pedir uma ferramenta de alto risco. O design correto é colocar a identidade do usuário, identidade do agente, papel, intervalo de recursos, linha de ação e regras de aprovação em um sistema definitivo; o modelo só propõe uma ação candidata, e o serviço decide se permite isso.
Que condições precisam ser identificadas antes de se fazer o julgamento?
A mesma questão pode ter respostas diferentes em diferentes fases de negócio, dados e projetos. Sugere-se que as seguintes condições sejam verificadas e que as descobertas comuns na web sejam incorporadas em seus próprios projetos.
Ordem de adiantamento sugerida
Primeiro, vamos ser claros sobre o alvo e a fronteira.
Listar e classificar todas as ferramentas e dados.
Dependência da Chave de Validação
Crie identidades independentes e permissões mínimas para usuários e agentes.
Desenvolvimento de resultados avaliáveis
Validação de recursos, parâmetros, escalas e estado operacional no nível da ferramenta.
Certifique-se de decidir o próximo passo com os resultados reais.
Aumentar a aprovação manual, auditoria e desactivação de emergência de operações de alto risco.
Como é que entendes isso no negócio?
O assistente de e- mail leu um e- mail contendo instruções maliciosas, e o modelo tenta chamar o cliente para exportar a ferramenta. Se o serviço de ferramenta acredita apenas no modelo, ele pode causar vazamento de dados; se o provedor de serviço executa a verificação com base no status atual do funcionário, afiliação do cliente e aprovação de exportação, a solicitação é negada e eventos de segurança são gravados.
O poço mais fácil de pisar.
Considera uma dica mais longa do sistema igual a um controle de privilégios mais forte
Vários agentes partilham uma conta super-administrativa.
Registre apenas as respostas do modelo, não os parâmetros da ferramenta e os resultados da implementação
Como devemos acabar recebendo e confirmando?
Os testes de segurança devem abranger injeções, sobreautorização, adulteração de parâmetros, retorno de ferramentas à contaminação, execução e liberação repetidas. Mesmo que o comando de erro de saída do modelo não seja seguido, os níveis de autorização externa devem parar o movimento e deixar uma cadeia de auditoria completa de usuários, agentes, ferramentas e resultados.
Ao se preparar para comunicar com fornecedores ou equipes internas, recomenda-se que processos atuais, amostras representativas, sistemas existentes, tempo de planejamento e níveis de orçamento sejam trazidos. Primeiro, os itens desconhecidos são claramente marcados, e então a decisão é tomada de usar diagnósticos, PoC, projetos de alcance fixo ou pesquisa e desenvolvimento em curso, que é geralmente mais confiável do que uma demanda direta por um preço e duração sem fronteiras.