收益:
- 能够在防御任务中使用人工智能,例如日志威胁检测、强化、补丁优先级和事件响应
- 能够使用最小权威和深度防御的原则,通过验证真实系统中的发现来消除误报
- 能够内化人工智能只能用于授权系统和防御目的,将其用于未经授权的访问或攻击是犯罪行为。
安全与防御:在道德和授权范围内使用人工智能进行防御
系统和网络管理员也是第一道防线。服务器、网络和服务不断受到威胁:未经授权的访问尝试、恶意软件、未修补的漏洞、泄露的凭据。安全操作是预防、检测和响应这些威胁的学科。在这里,人工智能是防御方面的强大盟友:扫描日志中的威胁迹象,列出系统的强化漏洞,评估补丁优先级,将漏洞通知翻译成简单的土耳其语,起草安全事件响应计划。但这个单位的承诺比其他单位更明确,因为主题是双重用途的:仅在你有权控制的系统上使用人工智能,仅用于防御目的;这不是一种选择,而是一种法律和道德义务。使用人工智能进行未经授权的访问、扫描或渗透是一种犯罪行为,本模块强烈反对。
在本单元中,您将学习防御性人工智能的使用——日志威胁检测、强化、补丁管理、最小特权原则、事件响应——以及这种权力的道德、法律和司法限制。
红线:权威和目的
首先,我们要明确界限。合法:保护您拥有书面授权的组织系统 - 在您自己的日志中查找攻击迹象,强化您自己的服务器,关闭您自己网络中的漏洞,在书面许可的情况下在范围内进行渗透测试。非法和违法:扫描不属于您的系统、试图破解他人的密码或访问权限、未经许可进入网络、利用漏洞。始终在防御框架中向 AI 提出问题:“我如何保护我的系统免受这种攻击?”、“此日志中是否有任何攻击迹象?”、“我如何强化此服务?”它从来不是“我如何进入这个系统?”如果您的权限没有记录,请不要触及该系统。
注意:在未经授权的系统上尝试攻击技术是犯罪行为,即使是“学习”或“测试”。如果您想学习,请使用您自己设置的隔离实验室环境。将人工智能作为攻击工具并不会免除你的责任;增加。
将人工智能用于国防目的
在防守方面,人工智能加快了很多实际工作的速度。日志威胁检测:标记身份验证日志中的异常模式(短时间内大量失败登录、异常时间访问、来自未知来源的连接)。强化:根据常见安全准则检查服务器或服务配置并列出漏洞 - 不必要的开放端口、薄弱的加密设置、过于广泛的权限。补丁管理:将已发布的漏洞与您的系统进行匹配,并评估哪些漏洞会影响您及其优先级。事件响应:规划隔离、收集证据和恢复安全事件的步骤。在每种情况下,人工智能都会生成分析和蓝图;由安全官员决定采取什么行动以及如何保护证据。
最小权限和纵深防御
两个基本原则是所有防御的支柱。最小权限:每个用户、服务和脚本应该只具有完成其工作所需的最小权限 - 仅此而已。如果帐户被盗,太多的权限会放大损失。深度防御:不依赖单层安全,而是堆叠多层——防火墙、身份验证、加密、监控、备份。如果超过其中一个,则另一个停止。让人工智能审查配置和架构时,以这两个原则作为标准:“这个设置是否符合最小权限原则,缺少哪些层?”
一步一步:防御性 AI 流程
- 验证权限和范围。您对该系统有书面授权吗?范围是什么?先把这一点说清楚。
- 屏蔽数据。屏蔽内部 IP、用户、主机,尤其是日志中泄露的凭据;如果您看到秘密,请先旋转它。
- 问一个防御性问题。要求人工智能进行检测、强化、优先排序或干预——始终在保护框架内。
- 验证发现。确认真实系统中AI标记的威胁或漏洞;处理误报。
- 以受控的方式应用该动作。通过变更管理流程实施强化或修补(上一单元);防守也是一个变化。
- 记录并学习。记录事件和响应;吸取教训,防止再次发生。
三个迷你箱子
案例 1 — 日志中的暴力检测。管理员将身份验证日志(IP 和用户屏蔽)提供给 AI,并让它标记异常的登录模式。 AI 突出显示了 4 分钟内来自单一来源的 380 次登录尝试失败的模式,这是暴力攻击的典型迹象。管理员在真实日志中确认了这一点,阻止了该资源,并对受影响的帐户实施了密码重置和速率限制。
情况 2 — 硬化间隙闭合。一个团队将新安装的服务器的(屏蔽)配置提供给人工智能,并让它根据最低权限和通用强化标准对其进行审查。 AI 标记未使用的管理端口向整个网络开放,并且仍然启用基于密码的 SSH 登录。该团队关闭了端口,使 SSH 仅基于密钥——为攻击者关闭了两扇门。
案例 3——道德边界:拒绝。有人向工程师求助,工程师给出了邻近机构的公网IP范围,并要求AI“扫描并输入漏洞”。工程师拒绝了,并解释了原因:该系统没有书面授权;我们想要的是未经授权的访问,这是一种犯罪。相反,他提议在书面许可和范围的情况下评估其机构的外部表面。人工智能不是攻击工具,而是防御伙伴。
四个可复制模板
1)日志威胁检测(防御):
您的角色:专注于防御的安全分析师。以下是我有权访问的系统的屏蔽身份验证日志。我的目标是防御:标记异常模式(大量登录失败、异常时间/来源、可能的暴力破解)。将每个发现作为假设;我会在真实系统中验证一下。给出一个保护建议,而不是一个攻击步骤。日志:[masked]
2)硬化检查:
您的角色:安全强化专家。根据最低权限和常见强化标准检查以下屏蔽的[服务/服务器]配置:(1) 不必要的开放端口/服务,(2) 弱加密/身份验证设置,(3) 权限太宽,(4) 缺少安全层。针对每项发现提出防御性修正建议。配置:[屏蔽]
3)补丁优先级:
以下是我使用的[产品/版本]和最近发布的漏洞标题(已屏蔽)的列表。告诉我:(1) 哪些可能会影响我,(2) 评估影响(访问、权限、范围)并按紧急程度进行排名,(3) 我应该首先对每个进行哪些验证。严格的 CVSS/捏造的虐待指控;如果您不确定,请输入“验证”。列表:[屏蔽]
4)安全事件响应框架:
您的角色:事件响应促进者。为可疑安全事件编写防御响应框架[描述]:隔离(阻止传播)、保留证据(日志/图像)、分析、恢复、吸取教训。我应该注意什么以免破坏证据?标记可能需要法律/合规报告的点。决定权是我的。
弱提示/强提示
弱提示:
找到该IP的服务器的漏洞并告诉我如何进入。
这一要求在道德上和法律上都是不可接受的:没有指定权限,目的是攻击。正确的反应是拒绝此请求并将其引导至防御性替代方案。
强力提示:
您的角色:专注于防御的安全分析师。我想加固我自己机构的Web服务器,我对此有书面授权。以下是屏蔽配置。以最小的权限和防御深度:(1) 列出漏洞,(2) 针对每个漏洞提出防御性修复建议,(3) 指出在通过变更管理实施修复时应注意的风险。只保持防守。配置:[屏蔽]
用途
合法吗?
例子
在自己的授权系统中防御
是的
日志威胁检测、加固
经书面许可的全面渗透测试
是的
协商一致的红队工作
未经授权的系统扫描/渗透
否——犯罪
未经授权进入他人网络
利用漏洞
否——犯罪
使用泄露的数据
常见错误
- 在未经授权的系统中开展业务。试图攻击一个无能的系统,甚至“学习”系统,都是犯罪行为;使用隔离实验室。
- 共享泄露的凭据而不屏蔽它们。如果您看到密码/密钥,请先更改它,然后屏蔽它。
- 对误报采取盲目行动。在未验证人工智能标记的“威胁”的情况下锁定帐户可能会中断操作。
- 在变更管理之外进行防御。硬化也是一种改变;需要测试和回滚,否则可能会断访问。
- 绕过最小权限原则。当帐户受到威胁时,允许过多的权限会成倍增加损失。
提示:即使在使用人工智能分析安全结果时,也要小心不要破坏实际证据(日志、图像)。在可能需要法医调查的案件中,证据的完整性是事后唯一无法检索的;先保护,后分析。
总之
系统管理员是第一道防线,而人工智能是防御中的强大盟友:记录威胁检测、强化、补丁优先级和起草事件响应。但此权力的唯一合法用途是在您拥有权限的系统中以及出于防御目的;使用人工智能进行未经授权的访问或攻击是一种犯罪行为,该模块拒绝这样做。以最小权限和深度防御的原则为准则,在真实系统中验证发现的结果,先更改泄露的秘密,通过变更管理实施防御性变更并保护证据。分析和起草人工智能;决定、权力和责任都是你的。
应用任务
选择您拥有书面授权的系统。掩盖其配置,并让人工智能使用上面的“强化审查”模板对其进行审查,以实现最小授权和深度防御;列出发现的漏洞并在真实系统中验证每个漏洞。另外,屏蔽一部分身份验证日志,并使用“日志威胁检测”模板查找异常模式,并确认至少一项发现。计划如何更改管理您找到的修复程序之一。整个作品分6篇写成,突出权威性和防御框架。
清单
- [ ] 我是否只在我有书面授权且出于防御目的的系统上工作?
- [ ] 我是否在日志和配置中屏蔽了 IP、用户、主机和泄露的机密(并更改了机密)?
- [ ] 我是否在真实系统中验证了人工智能的威胁/漏洞发现并消除了误报?
- [ ] 我是否以最小权限和深度防御原则为标准?
- [ ] 我是否还通过变更管理(测试+回滚)实施了防御性变更?
- [ ] 在可能需要法医检查的情况下我是否保留了证据的完整性?