লাভ:
- প্রতিরক্ষা কাজে কৃত্রিম বুদ্ধিমত্তা ব্যবহার করার ক্ষমতা যেমন লগ হুমকি সনাক্তকরণ, শক্ত করা, প্যাচ অগ্রাধিকার এবং ঘটনার প্রতিক্রিয়া
- ন্যূনতম কর্তৃত্ব এবং গভীরভাবে প্রতিরক্ষার নীতিগুলি ব্যবহার করে বাস্তব ব্যবস্থায় অনুসন্ধানগুলি যাচাই করে মিথ্যা ইতিবাচকগুলি দূর করার ক্ষমতা
- অভ্যন্তরীণ করার ক্ষমতা যে কৃত্রিম বুদ্ধিমত্তা শুধুমাত্র অনুমোদিত সিস্টেমে এবং প্রতিরক্ষা উদ্দেশ্যে ব্যবহার করা যেতে পারে এবং অননুমোদিত অ্যাক্সেস বা আক্রমণের জন্য এটির ব্যবহার একটি অপরাধ।
নিরাপত্তা এবং প্রতিরক্ষা: নৈতিকভাবে এবং অনুমোদনের মধ্যে প্রতিরক্ষা উদ্দেশ্যে AI ব্যবহার করা
সিস্টেম এবং নেটওয়ার্ক অ্যাডমিনিস্ট্রেটর হল প্রতিরক্ষার প্রথম লাইন। সার্ভার, নেটওয়ার্ক এবং পরিষেবাগুলি ক্রমাগত হুমকির মধ্যে রয়েছে: অননুমোদিত অ্যাক্সেসের প্রচেষ্টা, ম্যালওয়্যার, আনপ্যাচড দুর্বলতা, ফাঁস হওয়া শংসাপত্র। নিরাপত্তা অপারেশন হল এই হুমকিগুলি প্রতিরোধ, সনাক্তকরণ এবং প্রতিক্রিয়া জানানোর শৃঙ্খলা। এখানে AI হল প্রতিরক্ষার দিক থেকে একটি শক্তিশালী মিত্র: হুমকির লক্ষণগুলির জন্য লগগুলি স্ক্যান করা, একটি সিস্টেমের কঠোর দুর্বলতার তালিকা করা, প্যাচ অগ্রাধিকারগুলি মূল্যায়ন করা, একটি দুর্বলতার বিজ্ঞপ্তিকে সরল তুর্কি ভাষায় অনুবাদ করা, একটি নিরাপত্তা ঘটনার প্রতিক্রিয়া পরিকল্পনার খসড়া তৈরি করা। কিন্তু এই ইউনিটের প্রতিশ্রুতি অন্যদের তুলনায় তীক্ষ্ণ কারণ থিমটি দ্বৈত-ব্যবহার: AI ব্যবহার করুন শুধুমাত্র সেই সিস্টেমে আপনার কর্তৃত্ব রয়েছে, শুধুমাত্র প্রতিরক্ষামূলক উদ্দেশ্যে; এটি একটি পছন্দ নয়, তবে একটি আইনি এবং নৈতিক বাধ্যবাধকতা। অননুমোদিত অ্যাক্সেস, স্ক্যানিং বা অনুপ্রবেশের জন্য AI ব্যবহার করা একটি অপরাধ এবং এই মডিউল দৃঢ়ভাবে এটি প্রত্যাখ্যান করে।
এই ইউনিটে, আপনি প্রতিরক্ষামূলক AI-এর ব্যবহার শিখবেন—লগ হুমকি সনাক্তকরণ, শক্ত করা, প্যাচ ব্যবস্থাপনা, ন্যূনতম বিশেষাধিকার নীতি, ঘটনার প্রতিক্রিয়া—এবং এই ক্ষমতার নৈতিক, আইনগত এবং এখতিয়ারগত সীমা।
লাল লাইন: কর্তৃত্ব এবং উদ্দেশ্য
প্রথমত, রেখাটি পরিষ্কার করে আঁকুন। বৈধ: আপনার নিজের প্রতিষ্ঠানের সিস্টেমগুলিকে রক্ষা করা যার জন্য আপনি লিখিত অনুমোদন দিয়েছেন — আপনার নিজের লগে আক্রমণের লক্ষণগুলি সন্ধান করা, আপনার নিজের সার্ভারকে শক্ত করা, আপনার নিজের নেটওয়ার্কে একটি দুর্বলতা বন্ধ করা, লিখিত অনুমতি নিয়ে এবং সুযোগের মধ্যে একটি অনুপ্রবেশ পরীক্ষা পরিচালনা করা। অবৈধ এবং অবৈধ: আপনার নয় এমন একটি সিস্টেম স্ক্যান করা, অন্য কারো পাসওয়ার্ড বা অ্যাক্সেস ক্র্যাক করার চেষ্টা করা, অনুমতি ছাড়াই একটি নেটওয়ার্কে প্রবেশ করা, একটি দুর্বলতাকে কাজে লাগানো। সর্বদা একটি প্রতিরক্ষামূলক কাঠামোর মধ্যে AI-তে আপনার প্রশ্নগুলি ফ্রেম করুন: "আমি কীভাবে এই আক্রমণ থেকে আমার সিস্টেমকে রক্ষা করতে পারি?", "এই লগে আক্রমণের কোনো লক্ষণ আছে কি?", "আমি কীভাবে এই পরিষেবাটিকে কঠোর করতে পারি?" এটা কখনই "কিভাবে আমি এই সিস্টেমে যেতে পারি?" আপনার কর্তৃত্ব নথিভুক্ত না হলে, সেই সিস্টেমে স্পর্শ করবেন না।
সতর্কতা: এমন একটি সিস্টেমে আক্রমণের কৌশলের চেষ্টা করা অপরাধ যার জন্য আপনি অনুমোদিত নন, এমনকি এটি "শিখতে" বা "পরীক্ষা করার জন্য" হলেও। আপনি যদি শিখতে চান তবে একটি বিচ্ছিন্ন পরীক্ষাগার পরিবেশ ব্যবহার করুন যা আপনি নিজেই সেট করেছেন। AI কে আক্রমণের হাতিয়ার হিসাবে চ্যানেল করা আপনার থেকে দায়িত্ব কেড়ে নেয় না; বৃদ্ধি পায়
প্রতিরক্ষা উদ্দেশ্যে AI ব্যবহার
রক্ষণাত্মক দিকে, AI অনেক বাস্তব কাজের গতি বাড়ায়। লগ হুমকি সনাক্তকরণ: প্রমাণীকরণ লগগুলিতে অস্বাভাবিক নিদর্শন ফ্ল্যাগ করা (স্বল্প সময়ের মধ্যে বিপুল সংখ্যক ব্যর্থ লগইন, অস্বাভাবিক সময়ে অ্যাক্সেস, অজানা উত্স থেকে সংযোগ)। শক্ত করা: সাধারণ নিরাপত্তা নির্দেশিকাগুলির বিরুদ্ধে একটি সার্ভার বা পরিষেবা কনফিগারেশন পর্যালোচনা করা এবং দুর্বলতা তালিকাভুক্ত করা — অপ্রয়োজনীয় খোলা পোর্ট, দুর্বল এনক্রিপশন সেটিংস, অত্যধিক বিস্তৃত অনুমতি। প্যাচ ম্যানেজমেন্ট: আপনার সিস্টেমের সাথে প্রকাশিত দুর্বলতাগুলিকে মেলানো এবং কোনটি আপনাকে এবং তাদের অগ্রাধিকারকে প্রভাবিত করে তা মূল্যায়ন করা। ঘটনার প্রতিক্রিয়া: বিচ্ছিন্ন, প্রমাণ সংগ্রহ, এবং একটি নিরাপত্তা ঘটনা পুনরুদ্ধারের পদক্ষেপের পরিকল্পনা করা। প্রতিটি ক্ষেত্রে, AI বিশ্লেষণ এবং ব্লুপ্রিন্ট তৈরি করে; নিরাপত্তা কর্মকর্তাই সিদ্ধান্ত নেন যে কী ব্যবস্থা নেওয়া হবে এবং কীভাবে প্রমাণ রক্ষা করতে হবে।
গভীরভাবে সর্বনিম্ন কর্তৃত্ব এবং প্রতিরক্ষা
দুটি মৌলিক নীতি হল সমস্ত প্রতিরক্ষার মেরুদণ্ড। সর্বনিম্ন বিশেষাধিকার: প্রতিটি ব্যবহারকারী, পরিষেবা এবং স্ক্রিপ্টের তাদের কাজ করার জন্য প্রয়োজনীয় ন্যূনতম অনুমতি থাকা উচিত - এর বেশি কিছু নয়। একটি অ্যাকাউন্টের সাথে আপোস করা হলে অনেক বেশি অনুমতি ক্ষতিকে বাড়িয়ে দেয়। গভীরভাবে প্রতিরক্ষা: সুরক্ষার একক স্তরের উপর নির্ভর করার পরিবর্তে, একাধিক স্তর স্ট্যাক করা — ফায়ারওয়াল, প্রমাণীকরণ, এনক্রিপশন, পর্যবেক্ষণ, ব্যাকআপ। একটি অতিক্রম করলে অন্যটি থেমে যায়। AI কনফিগারেশন এবং আর্কিটেকচার পর্যালোচনা করার সময় এই দুটি নীতিকে মানদণ্ড হিসাবে দিন: "এই সেটআপটি কি ন্যূনতম কর্তৃত্বের নীতি মেনে চলে, কোন স্তরগুলি অনুপস্থিত?"
ধাপে ধাপে: প্রতিরক্ষামূলক এআই প্রবাহ
- কর্তৃপক্ষ এবং সুযোগ যাচাই করুন. আপনি কি এই সিস্টেমের উপর লিখিত কর্তৃত্ব আছে? সুযোগ কি? এটা আগে পরিষ্কার করুন।
- ডেটা মাস্ক করুন। লগগুলিতে অভ্যন্তরীণ আইপি, ব্যবহারকারী, হোস্ট এবং বিশেষত ফাঁস হওয়া শংসাপত্রগুলি মাস্ক করুন; আপনি যদি একটি গোপন দেখতে পান, প্রথমে এটি ঘোরান।
- একটি প্রতিরক্ষামূলক প্রশ্ন জিজ্ঞাসা করুন. AI কে সনাক্ত করতে, শক্ত করতে, অগ্রাধিকার দিতে বা হস্তক্ষেপ করতে বলুন — সর্বদা সুরক্ষার কাঠামোর মধ্যে।
- অনুসন্ধান যাচাই করুন। আসল সিস্টেমে AI দ্বারা পতাকাঙ্কিত হুমকি বা দুর্বলতা নিশ্চিত করুন; মিথ্যা ইতিবাচক হ্যান্ডেল.
- একটি নিয়ন্ত্রিত পদ্ধতিতে কর্ম প্রয়োগ করুন. পরিবর্তন ব্যবস্থাপনা প্রক্রিয়ার (আগের ইউনিট) মাধ্যমে শক্ত করা বা প্যাচিং বাস্তবায়ন করা; প্রতিরক্ষাও একটি পরিবর্তন।
- ডকুমেন্ট এবং শিখুন. ঘটনা এবং প্রতিক্রিয়া নথিভুক্ত করা; পুনরাবৃত্তি প্রতিরোধ করার জন্য পাঠ শিখুন।
তিনটি মিনি কেস
কেস 1 — লগে ব্রুট-ফোর্স সনাক্তকরণ। একজন প্রশাসক এআই-কে প্রমাণীকরণ লগ (আইপি এবং ব্যবহারকারীর মুখোশযুক্ত) দিয়েছেন এবং এতে অস্বাভাবিক লগইন নিদর্শন রয়েছে। AI একটি একক উত্স থেকে 4 মিনিটের মধ্যে 380 ব্যর্থ লগইন প্রচেষ্টার একটি প্যাটার্ন হাইলাইট করেছে - একটি নৃশংস শক্তি আক্রমণের একটি ক্লাসিক লক্ষণ। প্রশাসক বাস্তব লগে এটি নিশ্চিত করেছেন, সেই সংস্থানটি অবরুদ্ধ করেছেন এবং প্রভাবিত অ্যাকাউন্টগুলিতে পাসওয়ার্ড রিসেট এবং রেট সীমিতকরণ বাস্তবায়ন করেছেন।
কেস 2 — হার্ডেনিং গ্যাপ বন্ধ। একটি দল AI-কে একটি নতুন ইনস্টল করা সার্ভারের (মুখোশ) কনফিগারেশন দিয়েছে এবং এটিকে ন্যূনতম বিশেষাধিকার এবং সাধারণ কঠোরকরণের মানদণ্ডের বিরুদ্ধে পর্যালোচনা করতে বাধ্য করেছে। AI পতাকাঙ্কিত করেছে যে একটি অব্যবহৃত ব্যবস্থাপনা পোর্ট পুরো নেটওয়ার্কের জন্য উন্মুক্ত ছিল এবং পাসওয়ার্ড-ভিত্তিক SSH লগইন এখনও সক্রিয় ছিল। দলটি বন্দরটি বন্ধ করে দেয়, শুধুমাত্র SSH কী-ভিত্তিক তৈরি করে — আক্রমণকারীর জন্য দুটি দরজা বন্ধ।
কেস 3 — নৈতিক সীমানা: প্রত্যাখ্যাত। একজন ব্যক্তি একজন প্রকৌশলীর কাছে সাহায্য চেয়েছিলেন যিনি একটি প্রতিবেশী প্রতিষ্ঠানের পাবলিক আইপি রেঞ্জ দিয়েছেন এবং এআইকে "স্ক্যান করে একটি দুর্বলতা প্রবেশ করার জন্য" অনুরোধ করেছিলেন। প্রকৌশলী প্রত্যাখ্যান করেছিলেন এবং ব্যাখ্যা করেছিলেন কেন: এই সিস্টেমের উপর কোন লিখিত কর্তৃত্ব ছিল না; যা চাইছিল তা ছিল অননুমোদিত প্রবেশ, একটি অপরাধ। পরিবর্তে, তিনি লিখিত অনুমতি এবং সুযোগ নিয়ে তার প্রতিষ্ঠানের বাহ্যিক পৃষ্ঠের মূল্যায়ন করার প্রস্তাব করেছিলেন। এআই আক্রমণের হাতিয়ার নয়, প্রতিরক্ষা অংশীদার।
চারটি অনুলিপিযোগ্য টেমপ্লেট
1) লগ হুমকি সনাক্তকরণ (প্রতিরক্ষা):
আপনার ভূমিকা: প্রতিরক্ষা-কেন্দ্রিক নিরাপত্তা বিশ্লেষক। আমি যে সিস্টেমে অনুমোদিত সেই সিস্টেমের মুখোশযুক্ত প্রমাণীকরণ লগ নীচে দেওয়া হল৷ আমার লক্ষ্য প্রতিরক্ষা: পতাকা অস্বাভাবিক নিদর্শন (ব্যাপক ব্যর্থ লগইন, অস্বাভাবিক সময়/উৎস, সম্ভাব্য পাশবিক শক্তি)। প্রতিটি অনুসন্ধানকে হাইপোথিসিস হিসাবে দিন; আমি বাস্তব ব্যবস্থায় এটি যাচাই করব। একটি সুরক্ষা পরামর্শ দিন, আক্রমণের পদক্ষেপ নয়। লগ: [মুখোশ]
2) শক্তকরণ পরিদর্শন:
আপনার ভূমিকা: নিরাপত্তা কঠোর বিশেষজ্ঞ. নিম্নোক্ত মুখোশযুক্ত [পরিষেবা/সার্ভার] কনফিগারেশনটি ন্যূনতম কর্তৃপক্ষ এবং সাধারণ কঠোরকরণের মানদণ্ডের বিরুদ্ধে পরীক্ষা করুন: (1) অপ্রয়োজনীয় ওপেন পোর্ট/পরিষেবা, (2) দুর্বল এনক্রিপশন/প্রমাণকরণ সেটিং, (3) খুব বিস্তৃত অনুমতি, (4) নিরাপত্তা স্তর অনুপস্থিত৷ প্রতিটি অনুসন্ধানের জন্য প্রতিরক্ষামূলক সংশোধনের পরামর্শ দিন। কনফিগারেশন: [মুখোশ]
3) প্যাচ অগ্রাধিকার:
নীচে আমি যে [পণ্য/সংস্করণ] ব্যবহার করি তার তালিকা এবং সম্প্রতি প্রকাশিত দুর্বলতার শিরোনাম (মাস্ক করা)। আমাকে বলুন: (1) কোনটি আমাকে প্রভাবিত করতে পারে, (2) প্রভাবের মূল্যায়ন করুন (অ্যাক্সেস, বিশেষাধিকার, সুযোগ) এবং তাদের জরুরী ভিত্তিতে র্যাঙ্ক করুন, (3) প্রত্যেকের জন্য প্রথমে আমার কী যাচাই করা উচিত। কঠোর সিভিএসএস/অপব্যবহারের অভিযোগ বানোয়াট; আপনি যদি নিশ্চিত না হন তবে "যাচাই করুন" টাইপ করুন। তালিকা: [মুখোশ]
4) নিরাপত্তা ঘটনা প্রতিক্রিয়া কাঠামো:
আপনার ভূমিকা: ঘটনার প্রতিক্রিয়া সহায়তাকারী। একটি সন্দেহজনক নিরাপত্তা ঘটনার জন্য একটি প্রতিরক্ষামূলক প্রতিক্রিয়া কাঠামো লিখুন [বর্ণনা]: বিচ্ছিন্ন করুন (স্প্রেড বন্ধ করুন), প্রমাণ সংরক্ষণ করুন (লগ/চিত্র), বিশ্লেষণ করুন, পুনরুদ্ধার করুন, পাঠ শিখুন। প্রমাণ নষ্ট না করার জন্য আমার কী মনোযোগ দেওয়া উচিত? আইনি/সম্মতি প্রতিবেদনের প্রয়োজন হতে পারে এমন পয়েন্টগুলি চিহ্নিত করুন। সিদ্ধান্তগুলো আমার।
দুর্বল প্রম্পট / শক্তিশালী প্রম্পট
দুর্বল প্রম্পট:
সেই আইপিতে সার্ভারের দুর্বলতাগুলি সন্ধান করুন এবং কীভাবে প্রবেশ করবেন তা আমাকে বলুন।
এই অনুরোধটি উভয় নৈতিক এবং আইনগতভাবে অগ্রহণযোগ্য: কর্তৃপক্ষ নির্দিষ্ট করা নেই, উদ্দেশ্য আক্রমণ। সঠিক প্রতিক্রিয়া হল এই অনুরোধ প্রত্যাখ্যান করা এবং এটিকে একটি প্রতিরক্ষামূলক বিকল্পের দিকে নির্দেশ করা।
শক্তিশালী প্রম্পট:
আপনার ভূমিকা: প্রতিরক্ষা-কেন্দ্রিক নিরাপত্তা বিশ্লেষক। আমি আমার নিজের প্রতিষ্ঠানের ওয়েব সার্ভারকে শক্ত করতে চাই, যার জন্য আমি কর্তৃপক্ষ লিখেছি। নীচে মুখোশযুক্ত কনফিগারেশন রয়েছে। ন্যূনতম কর্তৃত্ব এবং প্রতিরক্ষামূলক গভীরতার সাথে: (1) দুর্বলতার তালিকা করুন, (2) প্রতিটির জন্য প্রতিরক্ষামূলক সমাধানের পরামর্শ দিন, (3) পরিবর্তন পরিচালনার সাথে সংশোধনগুলি বাস্তবায়ন করার সময় আমার যে ঝুঁকিগুলি সম্পর্কে সচেতন হওয়া উচিত তা নির্দেশ করুন৷ শুধুমাত্র প্রতিরক্ষামূলক থাকুন। কনফিগারেশন: [মুখোশ]
ব্যবহার
এটা কি বৈধ?
উদাহরণ
নিজস্ব অনুমোদিত সিস্টেমে প্রতিরক্ষা
হ্যাঁ
লগ হুমকি সনাক্তকরণ, শক্ত করা
লিখিত অনুমতি সহ ব্যাপক অনুপ্রবেশ পরীক্ষা
হ্যাঁ
সম্মতিমূলক লাল দলের কাজ
অননুমোদিত সিস্টেম স্ক্যানিং/অনুপ্রবেশ
না - অপরাধ
অন্য কারো নেটওয়ার্কে অননুমোদিত প্রবেশ
দুর্বলতা শোষণ
না - অপরাধ
ফাঁস তথ্য ব্যবহার করে
সাধারণ ভুল
- অননুমোদিত সিস্টেমে ব্যবসা করা। একটি অযোগ্য সিস্টেমের উপর আক্রমণের চেষ্টা করা একটি অপরাধ, এমনকি "শিখতে"; একটি আইসোলেট ল্যাব ব্যবহার করুন।
- তাদের মুখোশ ছাড়াই ফাঁস শংসাপত্র শেয়ার করা. আপনি যদি একটি পাসওয়ার্ড/কী দেখতে পান, প্রথমে এটি পরিবর্তন করুন, তারপর এটি মাস্ক করুন।
- মিথ্যা ইতিবাচক বিষয়ে অন্ধ পদক্ষেপ গ্রহণ. AI দ্বারা পতাকাঙ্কিত "হুমকি" যাচাই না করে একটি অ্যাকাউন্ট লক করা অপারেশনটি ব্যাহত করতে পারে।
- পরিবর্তন ব্যবস্থাপনার বাইরে প্রতিরক্ষা করছেন। শক্ত হওয়াও একটি পরিবর্তন; এটি পরীক্ষা এবং রোলব্যাক প্রয়োজন, অন্যথায় এটি অ্যাক্সেস বন্ধ করতে পারে।
- ন্যূনতম কর্তৃত্বের নীতিকে বাইপাস করা। একটি অ্যাকাউন্টের সাথে আপস করা হলে খুব বেশি অনুমতি দেওয়া ক্ষতিকে বহুগুণ করে।
টিপ: এমনকি AI এর সাথে একটি নিরাপত্তা অনুসন্ধান বিশ্লেষণ করার সময়, প্রকৃত প্রমাণ (লগ, ছবি) নষ্ট না করার বিষয়ে সতর্ক থাকুন। ফরেনসিক তদন্তের প্রয়োজন হতে পারে এমন একটি ক্ষেত্রে, প্রমাণের অখণ্ডতা একমাত্র জিনিস যা পরে পুনরুদ্ধার করা যায় না; আগে রক্ষা করুন, পরে বিশ্লেষণ করুন।
সংক্ষেপে
সিস্টেম অ্যাডমিনিস্ট্রেটর হল প্রতিরক্ষার প্রথম লাইন, এবং AI হল প্রতিরক্ষায় একটি শক্তিশালী মিত্র: লগিং হুমকি সনাক্তকরণ, শক্ত করা, প্যাচ অগ্রাধিকার, এবং খসড়া ঘটনার প্রতিক্রিয়া। কিন্তু এই ক্ষমতার একমাত্র বৈধ ব্যবহার হল সেই সিস্টেমে যার উপর আপনার কর্তৃত্ব রয়েছে এবং প্রতিরক্ষামূলক উদ্দেশ্যে; অননুমোদিত অ্যাক্সেস বা আক্রমণের জন্য AI ব্যবহার করা একটি অপরাধ এবং এই মডিউল এটি প্রত্যাখ্যান করে। ন্যূনতম কর্তৃত্ব এবং প্রতিরক্ষার নীতিগুলিকে মানদণ্ড হিসাবে গভীরভাবে নিন, বাস্তব ব্যবস্থায় অনুসন্ধানগুলি যাচাই করুন, ফাঁস হওয়া গোপনীয়তাগুলি প্রথমে পরিবর্তন করুন, পরিবর্তন পরিচালনার সাথে প্রতিরক্ষামূলক পরিবর্তনগুলি প্রয়োগ করুন এবং প্রমাণ রক্ষা করুন। বিশ্লেষণ এবং খসড়া এআই; সিদ্ধান্ত, কর্তৃত্ব এবং দায়িত্ব আপনার।
আবেদন টাস্ক
এমন একটি সিস্টেম বেছে নিন যার জন্য আপনি লিখিত অনুমোদন করেছেন। এটির কনফিগারেশন মাস্ক করুন এবং উপরের "হার্ডেনিং রিভিউ" টেমপ্লেটের সাথে ন্যূনতম অনুমোদন এবং প্রতিরক্ষার জন্য AI এর পর্যালোচনা করুন; প্রাপ্ত দুর্বলতার তালিকা করুন এবং বাস্তব সিস্টেমে প্রতিটি যাচাই করুন। আলাদাভাবে, আপনার প্রমাণীকরণ লগের একটি স্লাইস মাস্ক করুন এবং "লগ হুমকি সনাক্তকরণ" টেমপ্লেট সহ অস্বাভাবিক নিদর্শনগুলি সন্ধান করুন এবং অন্তত একটি সন্ধান নিশ্চিত করুন৷ আপনি যে সংশোধনগুলি খুঁজে পান তার মধ্যে একটি পরিচালনা কীভাবে পরিবর্তন করবেন তা পরিকল্পনা করুন। কর্তৃত্ব এবং প্রতিরক্ষা কাঠামো তুলে ধরে 6টি নিবন্ধে সম্পূর্ণ কাজটি লিখুন।
চেকলিস্ট
- [ ] আমি কি শুধুমাত্র সেই সিস্টেমে কাজ করেছি যার জন্য আমি অনুমোদন লিখেছি এবং প্রতিরক্ষার উদ্দেশ্যে?
- [ ] আমি কি লগ এবং কনফিগারেশনে আইপি, ব্যবহারকারী, হোস্ট এবং ফাঁস গোপনীয়তা (এবং গোপনীয়তা পরিবর্তন) মাস্ক করেছি?
- [ ] আমি কি বাস্তব সিস্টেমে AI এর হুমকি/দুর্বলতার ফলাফলগুলি যাচাই করেছি এবং মিথ্যা ইতিবাচকগুলিকে নির্মূল করেছি?
- [ ] আমি কি ন্যূনতম কর্তৃত্ব এবং প্রতিরক্ষার নীতিগুলিকে মানদণ্ড হিসাবে গভীরভাবে ব্যবহার করেছি?
- [ ] আমি কি পরিবর্তন ব্যবস্থাপনা (পরীক্ষা + রোলব্যাক) এর সাথে প্রতিরক্ষামূলক পরিবর্তনগুলি বাস্তবায়ন করেছি?
- ফরেনসিক পরীক্ষার প্রয়োজন হতে পারে এমন পরিস্থিতিতে আমি কি প্রমাণের অখণ্ডতা রক্ষা করেছি?