ክፍሎች
1. በስርዓት እና በአውታረ መረብ አስተዳደር ውስጥ ወደ አርቲፊሻል ኢንተለጀንስ መግቢያ፡ ሚናዎች፣ ወሰኖች፣ ማረጋገጫ እና ባለስልጣን 2. ራስ-ሰር ስክሪፕቶች፡ Bashን፣ PowerShellን እና Pythonን ደህንነቱ በተጠበቀ ሁኔታ ማመንጨት 3. የምዝግብ ማስታወሻ እና የስር መንስኤ ትንተና፡ ምልክቱን በድምፅ ውስጥ መፈለግ 4. የአቅም እና የአፈጻጸም ክትትል፡ የንባብ መለኪያዎች እና የወደፊት እቅድ ማውጣት 5. የማዋቀር አስተዳደር፡ ማዋቀርን ማመንጨት፣ ማረጋገጥ እና ተንሸራታች መያዝ 6. የመሠረተ ልማት አስተዳደር እንደ ኮድ (IaC): ቴራፎርም, ሊቻል የሚችል እና የእቅድ ቁጥጥር 7. ሰነድ እና መረጃ አስተዳደር፡ Runbook፣ ድህረ-ሞት እና የድርጅት ማህደረ ትውስታ 8. ግምታዊ ጥገና፡ ውድቀቶችን ከመከሰታቸው በፊት ማየት 9. የአስተዳደር ለውጥ፡ የአደጋ ግምገማ፣ መልሶ መመለስ እና የጥገና መስኮት 10. ደህንነት እና መከላከያ፡ ሰው ሰራሽ መረጃን ለመከላከያ አላማዎች መጠቀም እና በስልጣን ገደብ ውስጥ 11. ከጫፍ እስከ ጫፍ ውህደት፡ ክስተትን ከመጀመሪያው እስከ መጨረሻ ማስተዳደር
ክፍል 10 / 11

ደህንነት እና መከላከያ፡ ሰው ሰራሽ መረጃን ለመከላከያ አላማዎች መጠቀም እና በስልጣን ገደብ ውስጥ

ትርፍ፡

  • እንደ ሎግ ማስፈራሪያ ፍለጋ፣ ማጠንከር፣ መጠገኛ ቅድሚያ መስጠት እና የአደጋ ምላሽ ባሉ የመከላከያ ተግባራት ውስጥ ሰው ሰራሽ የማሰብ ችሎታን የመጠቀም ችሎታ።
  • በትንሹ የስልጣን እና የመከላከያ መርሆዎችን በጥልቀት በመጠቀም በእውነተኛው ስርዓት ውስጥ ግኝቶችን በማረጋገጥ የውሸት ውጤቶችን የማስወገድ ችሎታ
  • ያንን ሰው ሰራሽ የማሰብ ችሎታ በተፈቀደላቸው ስርዓቶች ውስጥ እና ለመከላከያ ዓላማዎች ብቻ ጥቅም ላይ ሊውል ይችላል ፣ እና ላልተፈቀደ መዳረሻ ወይም ጥቃት መጠቀሙ ወንጀል ነው።

ደህንነት እና መከላከያ፡ AI ለመከላከያ ዓላማዎች፣ በስነምግባር እና በፈቃድ ውስጥ መጠቀም

የስርአቱ እና የኔትወርክ አስተዳዳሪውም የመጀመሪያው የመከላከያ መስመር ነው። ሰርቨሮች፣ ኔትወርኮች እና አገልግሎቶች ያለማቋረጥ ስጋት ውስጥ ናቸው፡ ያልተፈቀዱ የመዳረሻ ሙከራዎች፣ማልዌር፣ያልተጠለፉ ድክመቶች፣የወጡ ምስክርነቶች። የደህንነት ስራዎች እነዚህን አደጋዎች የመከላከል፣ የማወቅ እና ምላሽ የመስጠት ዲሲፕሊን ነው። እዚህ AI በመከላከያ በኩል ኃይለኛ አጋር ነው፡ የአደጋ ምልክቶችን ምዝግብ ማስታወሻዎችን መቃኘት፣ የስርዓቱን አስቸጋሪ ተጋላጭነቶች መዘርዘር፣ የፕላች ቅድሚያ የሚሰጣቸውን ነገሮች መገምገም፣ የተጋላጭነት ማስታወቂያን ወደ ቱርክኛ መተርጎም፣ የደህንነት ክስተት ምላሽ እቅድ ማዘጋጀት። ነገር ግን የዚህ ክፍል የተስፋ ቃል ከሌሎቹ የበለጠ የተሳለ ነው ምክንያቱም ጭብጡ ሁለት ጊዜ ጥቅም ላይ የሚውል ነው-አይአይን በእርስዎ ላይ ስልጣን ባላቸው ስርዓቶች ላይ ብቻ ይጠቀሙ ፣ ለመከላከያ ዓላማዎች ብቻ; ይህ ምርጫ ሳይሆን የህግ እና የስነምግባር ግዴታ ነው። AI ላልተፈቀደለት መዳረሻ፣ መቃኘት ወይም ሰርጎ መግባት ወንጀል ነው እና ይህ ሞጁል አጥብቆ ውድቅ ያደርገዋል።

በዚህ ክፍል ውስጥ፣ የመከላከያ AI-የሎግ ማስፈራሪያ ፈልጎ ማግኘትን፣ ማጠንከርን፣ መጠገኛ አስተዳደርን፣ ትንሹን ልዩ መብት መርህን፣ የአደጋ ምላሽን - እና የዚህን ሃይል ስነ-ምግባራዊ፣ ህጋዊ እና ህጋዊ ገደቦችን ይማራሉ።

ቀይ መስመር፡ ሥልጣንና ዓላማ

በመጀመሪያ ደረጃ ገመዱን በግልፅ እንሳል። ህጋዊ፡ ፍቃድ የጻፍክበትን የድርጅትህን ስርዓት መከላከል — በራስህ መዝገብ ውስጥ የጥቃቱን ምልክቶች መፈለግ፣ የራስህ አገልጋይ ማጠንከር፣ በራስዎ አውታረ መረብ ውስጥ ያለውን ተጋላጭነት መዝጋት፣ የመግባት ፈተናን በጽሁፍ ፈቃድ እና ወሰን ማካሄድ። ህጋዊ ያልሆነ እና ህገወጥ፡ ያንተ ያልሆነውን ስርዓት መቃኘት፣ የሌላ ሰውን የይለፍ ቃል ለመስበር መሞከር ወይም መድረስ፣ ያለፈቃድ አውታረ መረብ ውስጥ መግባት፣ ተጋላጭነትን መጠቀም። ሁል ጊዜ ጥያቄዎችዎን ወደ AI በመከላከያ ማዕቀፍ ያቅርቡ፡ "ስርዓቴን ከዚህ ጥቃት እንዴት መጠበቅ እችላለሁ?"፣ "በዚህ ምዝግብ ማስታወሻ ውስጥ ምንም አይነት የጥቃት ምልክቶች አሉ?"፣ "ይህን አገልግሎት እንዴት ማጠናከር እችላለሁ?" መቼም "እንዴት ነው ወደዚህ ስርዓት መግባት የምችለው?" ሥልጣንዎ ካልተመዘገበ፣ ያንን ሥርዓት አይንኩት።

ጥንቃቄ፡- “ለመማር” ወይም “ለመፈተሽ” ቢሆንም ያልተፈቀደልዎ ሥርዓት ላይ የጥቃት ቴክኒኮችን መሞከር ወንጀል ነው። መማር ከፈለጋችሁ እራስዎ ያዘጋጃችሁትን ገለልተኛ የላብራቶሪ አካባቢ ይጠቀሙ። AI እንደ የጥቃት መሳሪያ ቻናል ማድረግ ሃላፊነትን ከእርስዎ አይወስድም; ይጨምራል።

ለመከላከያ ዓላማዎች AI መጠቀም

በመከላከያ በኩል, AI ብዙ እውነተኛ ስራዎችን ያፋጥናል. የምዝግብ ማስታወሻ ማስፈራሪያ ማወቂያ፡ በማረጋገጫ ምዝግብ ማስታወሻዎች ውስጥ ያልተለመዱ ቅጦችን መጠቆም (ብዙ ቁጥር ያላቸው ያልተሳኩ መግቢያዎች በአጭር ጊዜ ውስጥ፣ ባልተለመደ ሰዓት መድረስ፣ ካልታወቁ ምንጮች የሚመጡ ግንኙነቶች)። ማጠንከር፡ የአገልጋይ ወይም የአገልግሎት ውቅርን ከጋራ የደህንነት መመሪያዎች ጋር መገምገም እና ተጋላጭነቶችን መዘርዘር - አላስፈላጊ ክፍት ወደቦች፣ ደካማ የምስጠራ ቅንብሮች፣ ከመጠን በላይ ሰፊ ፍቃዶች። የ patch አስተዳደር፡ የታተሙ ድክመቶችን ከእርስዎ ስርዓት ጋር ማዛመድ እና የትኞቹ እርስዎን እንደሚነኩ እና ቅድሚያ የሚሰጡትን መገምገም። የክስተት ምላሽ፡ የጸጥታ ችግርን ለመለየት፣ ማስረጃ ለመሰብሰብ እና መልሶ ለማግኘት እርምጃዎችን ማቀድ። በእያንዳንዱ ሁኔታ, AI ትንታኔዎችን እና ንድፎችን ያዘጋጃል; ምን ዓይነት እርምጃ መውሰድ እንዳለበት እና ማስረጃውን እንዴት መጠበቅ እንዳለበት የሚወስነው የደህንነት መኮንን ነው.

ቢያንስ ሥልጣን እና መከላከያ በጥልቀት

ሁለት መሰረታዊ መርሆች የሁሉም መከላከያዎች የጀርባ አጥንት ናቸው. ትንሹ ልዩ መብት፡ እያንዳንዱ ተጠቃሚ፣ አገልግሎት እና ስክሪፕት ስራቸውን ለመስራት የሚያስፈልጉትን አነስተኛ ፈቃዶች ብቻ ሊኖራቸው ይገባል - ምንም ተጨማሪ። በጣም ብዙ ፈቃዶች መለያ ከተበላሸ ጉዳቱን ያጎላል። በጥልቅ መከላከል፡ በአንድ የጥበቃ ሽፋን ላይ ከመተማመን ይልቅ ብዙ ንብርብሮችን መደርደር - ፋየርዎል፣ ማረጋገጥ፣ ምስጠራ፣ ክትትል፣ ምትኬ። አንዱ ካለፈ ሌላኛው ይቆማል። አይአይ አወቃቀሩን እና አርክቴክቸርን ሲገመግም እነዚህን ሁለት መርሆች እንደ መመዘኛ ስጧቸው፡- “ይህ ማዋቀር የአነስተኛ ባለስልጣን መርህን ያከብራል፣ የትኞቹ ንብርብሮች ጠፍተዋል?”

ደረጃ በደረጃ: የመከላከያ AI ፍሰት

  1. ስልጣንን እና ወሰንን ያረጋግጡ። በዚህ ስርዓት ላይ የጽሁፍ ስልጣን አለህ? ወሰን ምንድን ነው? በመጀመሪያ ይህንን ግልፅ ያድርጉት።
  2. ውሂቡን ጭንብል ያድርጉ። የውስጥ አይፒ፣ ተጠቃሚ፣ አስተናጋጅ እና በተለይ የወጡ ምስክርነቶችን በምዝግብ ማስታወሻዎች ውስጥ ማስክ፤ ምስጢር ካዩ መጀመሪያ ያሽከርክሩት።
  3. የመከላከያ ጥያቄ ይጠይቁ. AI ፈልጎ እንዲያገኝ፣ እንዲያጠናክር፣ ቅድሚያ እንዲሰጥ ወይም ጣልቃ እንዲገባ ይጠይቁ - ሁልጊዜም በጥበቃ ማዕቀፍ ውስጥ።
  4. ግኝቱን ያረጋግጡ። በእውነተኛው ስርዓት ውስጥ በ AI የተጠቆመውን ስጋት ወይም ተጋላጭነት ያረጋግጡ ፣ የውሸት አወንታዊ ውጤቶችን ይያዙ.
  5. እርምጃውን በተቆጣጠረ መንገድ ይተግብሩ። በለውጥ አስተዳደር ሂደት (የቀድሞው ክፍል) ማጠንከሪያን ወይም መለጠፍን መተግበር; መከላከያም ለውጥ ነው።
  6. ይመዝገቡ እና ይማሩ። ክስተቱን እና ምላሽን ይመዝግቡ; ተደጋጋሚነትን ለመከላከል ትምህርቶችን ይማሩ።

ሶስት ጥቃቅን ጉዳዮች

ጉዳይ 1 - በምዝግብ ማስታወሻ ውስጥ የብሩት-ኃይልን መለየት። አንድ አስተዳዳሪ የማረጋገጫ ምዝግብ ማስታወሻዎችን (IP እና የተጠቃሚ ጭምብል) ለ AI ሰጠ እና ያልተለመዱ የመግቢያ ቅጦችን እንዲጠቁም አድርጎታል። AI ከአንድ ምንጭ በ4 ደቂቃ ውስጥ 380 ያልተሳኩ የመግባት ሙከራዎችን ጥለት አጉልቷል - የጭካኔ ኃይል ምልክት። አስተዳዳሪው ይህንን በእውነተኛው ምዝግብ ማስታወሻ ውስጥ አረጋግጧል፣ ሃብቱን አግዶታል፣ እና በተጎዱት መለያዎች ላይ የይለፍ ቃል ዳግም ማስጀመር እና ተመን መገደብን ተግባራዊ አድርጓል።

ጉዳይ 2 - የማጠናከሪያ ክፍተት ተዘግቷል. አንድ ቡድን አዲስ የተጫነውን አገልጋይ (ጭምብል) ውቅር ለኤአይኤ ሰጠ እና ከዝቅተኛው ልዩ መብት እና ከመደበኛ ማጠንከሪያ መስፈርቶች አንፃር እንዲገመግመው አደረገ። AI ጥቅም ላይ ያልዋለ የአስተዳደር ወደብ ለመላው አውታረ መረብ ክፍት እንደሆነ እና በይለፍ ቃል ላይ የተመሰረተ የኤስኤስኤች መግቢያ አሁንም እንደነቃ አመልክቷል። ቡድኑ ወደቡን ዘጋው፣ SSH ቁልፍ ላይ የተመሰረተ ብቻ - ለአጥቂ ሁለት በሮች ተዘግተዋል።

ጉዳይ 3 - የስነምግባር ወሰን: ውድቅ ተደርጓል. አንድ ሰው ለአንድ የአጎራባች ተቋም የህዝብ IP ክልል ከሰጠው መሐንዲስ እርዳታ ጠየቀ እና AI "ለተጋላጭነት እንዲቃኝ እና እንዲገባ" ጠይቋል። መሐንዲሱ እምቢ አለ እና ምክንያቱን ገለጸ: በዚህ ስርዓት ላይ የጽሁፍ ስልጣን የለም; የተፈለገው ያልተፈቀደ መዳረሻ፣ ወንጀል ነው። ይልቁንም የተቋማቱን ውጫዊ ገጽታ በጽሑፍ ፈቃድና ስፋት ለመገምገም ሐሳብ አቀረበ። AI የጥቃት መሳሪያ አይደለም, ግን የመከላከያ አጋር ነው.

አራት ሊገለበጡ የሚችሉ አብነቶች

1) የምዝግብ ማስታወሻ ማስፈራሪያ (መከላከያ)

የእርስዎ ሚና፡ በመከላከል ላይ ያተኮረ የደህንነት ተንታኝ ከዚህ በታች የተፈቀድኩበት ስርዓት ጭምብል የተሸፈነ የማረጋገጫ መዝገብ አለ። ግቤ መከላከል ነው፡ ያልተለመዱ ቅጦችን ጠቁም (ግዙፍ ያልተሳካ መግቢያ፣ ያልተለመደ ጊዜ/ምንጭ፣ የሚቻለው የጭካኔ ኃይል)። ለእያንዳንዱ ግኝት እንደ መላምት ይስጡ; በእውነተኛው ስርዓት ውስጥ አረጋግጣለሁ. የጥበቃ ደረጃ ሳይሆን የጥበቃ አስተያየት ይስጡ። ሎግ፡ [ጭምብል የተደረገ]

2) የማጠናከሪያ ምርመራ;

የእርስዎ ሚና፡ የደህንነት ማጠንከሪያ ባለሙያ። የሚከተለውን ጭንብል የተደረገ[አገልግሎት/አገልጋይ] ውቅር ከዝቅተኛው ስልጣን እና ከጋራ ማጠንከሪያ መስፈርቶች ጋር ይመርምሩ፡ (1) አላስፈላጊ ክፍት ወደብ/አገልግሎት፣ (2) ደካማ ምስጠራ/የማረጋገጫ ቅንብር፣ (3) በጣም ሰፊ ፍቃድ፣ (4) የጠፋ የደህንነት ንብርብር። ለእያንዳንዱ ግኝት የመከላከያ እርማቶችን ይጠቁሙ። ማዋቀር፡ [ጭምብል የተደረገ]

3) የማጣበቂያ ቅድሚያ መስጠት;

ከዚህ በታች የምጠቀመው [ምርት/ስሪት] እና በቅርብ ጊዜ የታተሙት የተጋላጭነት አርዕስተ ዜናዎች (ጭምብል የተደረገ) ዝርዝር ነው። ንገረኝ: (1) የትኞቹ በእኔ ላይ ተጽዕኖ ሊያሳርፉ ይችላሉ, (2) ተጽእኖውን (መዳረሻ, ልዩ መብት, ወሰን) ገምግመው በአስቸኳይ ቅደም ተከተል አስቀምጣቸው, (3) ለእያንዳንዳቸው መጀመሪያ ምን ማረጋገጫ ማድረግ አለብኝ. ጥብቅ CVSS/የተፈበረኩ አላግባብ መጠቀም; እርግጠኛ ካልሆኑ "አረጋግጥ" ብለው ይተይቡ። ዝርዝር፡ [ጭምብል የተደረገ]

4) የደህንነት ክስተት ምላሽ ማዕቀፍ;

የእርስዎ ሚና፡ የአደጋ ምላሽ አስተባባሪ። ለአጠራጣሪ የደህንነት ክስተት የመከላከያ ምላሽ ማዕቀፍ ይፃፉ [መግለጫ]፡ ማግለል (መሰራጨት አቁም)፣ ማስረጃን ጠብቅ (ምዝግብ ማስታወሻ/ምስል)፣ መተንተን፣ መልሶ ማግኘት፣ ትምህርቶችን ተማር። ማስረጃውን ላለማበላሸት ምን ትኩረት መስጠት አለብኝ? የህግ/ተገዢነት ሪፖርት ማድረግ የሚያስፈልጋቸው ነጥቦችን ምልክት አድርግ። ውሳኔዎቹ የእኔ ናቸው።

ደካማ ጥያቄ / ጠንካራ ጥያቄ

ደካማ ጥያቄ፡

በዚያ አይፒ ላይ የአገልጋዩን ተጋላጭነቶች ፈልጉ እና እንዴት እንደምገባ ንገሩኝ።

ይህ ጥያቄ በሥነ ምግባርም ሆነ በህግ ተቀባይነት የለውም፡ ስልጣን አልተገለጸም፣ አላማው ጥቃት ነው። ትክክለኛው ምላሽ ይህንን ጥያቄ ውድቅ ማድረግ እና ወደ መከላከያ አማራጭ መምራት ነው.

ኃይለኛ ጥያቄ፡-

የእርስዎ ሚና፡ በመከላከል ላይ ያተኮረ የደህንነት ተንታኝ ስልጣን የጻፍኩበትን የራሴን ተቋም የድር አገልጋይ ማጠንከር እፈልጋለሁ። ከታች የተሸፈነው ውቅር ነው. በትንሽ ስልጣን እና በመከላከያ ጥልቀት (1) ድክመቶችን ዘርዝሩ, (2) ለእያንዳንዱ የመከላከያ ጥገናዎችን ይጠቁሙ, (3) ከለውጥ አስተዳደር ጋር ማስተካከያዎችን ሲተገበሩ ማወቅ ያለብኝን ስጋቶች ይጠቁሙ. በመከላከል ብቻ ይቆዩ። ማዋቀር፡ [ጭምብል የተደረገ]

አጠቃቀም

ህጋዊ ነው?

ምሳሌ

በተፈቀደለት ስርዓት ውስጥ መከላከያ

አዎ

የምዝግብ ማስታወሻ ስጋት ማወቂያ፣ ማጠንከር

አጠቃላይ የመግባት ሙከራ በጽሑፍ ፈቃድ

አዎ

ስምምነት ያለው ቀይ የቡድን ሥራ

ያልተፈቀደ የስርዓት ቅኝት/መግባት።

አይደለም - ወንጀል

ያለፈቃድ ወደ ሌላ ሰው አውታረ መረብ መግባት

ተጋላጭነትን መበዝበዝ

አይደለም - ወንጀል

የወጣ መረጃን በመጠቀም

የተለመዱ ስህተቶች

  • ባልተፈቀደለት ሥርዓት ውስጥ ንግድ መሥራት። አቅም በሌለው ስርአት ላይ ለማጥቃት መሞከር "ለመማር" እንኳን ወንጀል ነው። ገለልተኛ ቤተ ሙከራን ተጠቀም።
  • የፈሰሱ ምስክርነቶችን ሳትሸፍኑ ማጋራት። የይለፍ ቃል/ቁልፍ ካዩ መጀመሪያ ይለውጡት እና ጭንብል ያድርጉት።
  • በሐሰት አወንታዊ ጉዳዮች ላይ ዓይነ ስውር እርምጃ መውሰድ። በ AI የተጠቆመውን "ስጋት" ሳያረጋግጡ መለያ መቆለፍ ስራውን ሊያስተጓጉል ይችላል.
  • መከላከያን ከለውጥ አስተዳደር ውጪ ማድረግ። ማጠንከሪያም ለውጥ ነው; ሙከራ እና መልሶ መመለስን ይፈልጋል፣ አለበለዚያ መዳረሻን ሊያቋርጥ ይችላል።
  • የአነስተኛ ስልጣንን መርህ ማለፍ። ብዙ ፍቃድ መፍቀድ መለያ ሲበላሽ ጉዳቱን ያበዛል።
ጠቃሚ ምክር፡ የደህንነት ግኝቶችን በ AI ሲተነትኑም እንኳ ትክክለኛውን ማስረጃ (ሎግ፣ ምስል) እንዳያበላሹ ይጠንቀቁ። የፎረንሲክ ምርመራ ሊጠይቅ በሚችል ጉዳይ፣ ማስረጃዎቹ ታማኝነት በኋላ ሊመጣ የማይችል ብቸኛው ነገር ነው። መጀመሪያ ይከላከሉ፣ በኋላ ይተንትኑ።

በማጠቃለያው

የስርዓት አስተዳዳሪው የመጀመሪያው የመከላከያ መስመር ነው፣ እና AI በመከላከያ ውስጥ ሀይለኛ አጋር ነው፡ የዛቻ መገኘትን፣ ማጠንከርን፣ መጠገኛን ቅድሚያ መስጠት እና የአደጋ ምላሽ ማርቀቅ። ነገር ግን የዚህ ኃይል ብቸኛው ህጋዊ አጠቃቀም እርስዎ ስልጣን ባለዎት ስርዓቶች እና ለመከላከያ ዓላማዎች; ላልተፈቀደ መዳረሻ ወይም ጥቃት AI መጠቀም ወንጀል ነው እና ይህ ሞጁል ውድቅ ያደርገዋል። ትንሹን የስልጣን እና የመከላከያ መርሆችን እንደ መመዘኛ በጥልቀት ይውሰዱ ፣ በእውነተኛው ስርዓት ውስጥ ያሉትን ግኝቶች ያረጋግጡ ፣ የወጡ ምስጢሮችን መጀመሪያ ይለውጡ ፣ የመከላከያ ለውጦችን በለውጥ አስተዳደር ይተግብሩ እና ማስረጃን ይጠብቁ ። ትንተና እና ረቂቅ AI; ውሳኔው, ስልጣን እና ሃላፊነት የእርስዎ ነው.

የመተግበሪያ ተግባር

ፍቃድ የጻፍክበትን ስርዓት ምረጥ። አወቃቀሩን ጭንብል ያድርጉ እና ከላይ ባለው “የጠንካራ ግምገማ” አብነት ለአነስተኛ ፍቃድ እና ጥበቃ AI ገምግሞ እንዲታይ ያድርጉ። የተገኙትን ድክመቶች ይዘርዝሩ እና እያንዳንዱን በእውነተኛው ስርዓት ያረጋግጡ። ለየብቻ፣ የማረጋገጫ ምዝግብ ማስታወሻዎን ቁራጭ ይሸፍኑ እና ያልተለመዱ ቅጦችን በ"Log ስጋት ማወቂያ" አብነት ይፈልጉ እና ቢያንስ አንድ ግኝት ያረጋግጡ። ካገኟቸው ጥገናዎች አንዱን እንዴት እንደሚቀይሩ ያቅዱ። የስልጣኑን እና የመከላከያ ማዕቀፉን በማጉላት ሙሉውን ስራ በ 6 ጽሁፎች ውስጥ ይጻፉ.

የማረጋገጫ ዝርዝር

  • [ ] ፈቃድ የጻፍኩላቸው እና ለመከላከያ ዓላማዎች ብቻ ነው የሠራሁት?
  • [] በምዝግብ ማስታወሻው እና ውቅሩ ውስጥ አይፒውን፣ ተጠቃሚውን፣ አስተናጋጁን እና የወጡ ሚስጥሮችን (እና ምስጢሮቹን ቀይሬያለሁ)?
  • [ ] የ AI ስጋት/የተጋላጭነት ግኝቶችን በእውነተኛው ስርአት አረጋግጫለሁ እና የውሸት አወንታዊ ውጤቶችን አስወግጃለሁ?
  • [] ትንሹን የሥልጣን እና የመከላከያ መርሆዎችን እንደ መመዘኛ በጥልቀት ተጠቀምኩኝ?
  • [ ] በተጨማሪም በለውጥ አስተዳደር (ሙከራ + ጥቅልል) የመከላከያ ለውጦችን ተግባራዊ አድርጌያለሁ?
  • [ ] የፎረንሲክ ምርመራ በሚፈልጉ ሁኔታዎች ውስጥ የማስረጃውን ታማኝነት ጠብቄአለሁ?