Überblick
Vor Schritt 1 von 6
Sie gehen mit der Fähigkeit, die fünf Angriffsflächen zu benennen, jede der Abwehr zuzuordnen, die sie schützt, und eine Bedrohung vom Eintritt bis zur Minderung zu verfolgen.
/perspective/learn/threat-modeler/
Sie sichern ein Multi-Agenten-System ab und wollen die Angriffsfläche, die Abwehr und ein durchgearbeitetes Beispiel — in dieser Reihenfolge.
Pfadposition
Dies wird aus der Seiten- und Pfadstruktur abgeleitet. Es wird kein Fortschritt gespeichert.
Überblick
Sie gehen mit der Fähigkeit, die fünf Angriffsflächen zu benennen, jede der Abwehr zuzuordnen, die sie schützt, und eine Bedrohung vom Eintritt bis zur Minderung zu verfolgen.
Pfad beginnen
Ein MAS vervielfacht jeden Ein- und Ausgangspunkt eines einzelnen LLM-Aufrufs. Die Security-Startseite indexiert 27 Bedrohungen unter fünf Angriffsflächen — die Karte, nach der Sie navigieren.
Schritt 1 startenEin MAS vervielfacht jeden Ein- und Ausgangspunkt eines einzelnen LLM-Aufrufs. Die Security-Startseite indexiert 27 Bedrohungen unter fünf Angriffsflächen — die Karte, nach der Sie navigieren.
Sie sollten in der Lage sein Benennen Sie die fünf Angriffsflächen und je eine Bedrohung, die auf jeder liegt.
Prompt Injection (LLM01) ist der kanonische Fall: Gestaltete Eingabe überschreibt Anweisungen — direkt oder über Inhalte, die das Modell liest. Lesen Sie eine Bedrohung vollständig, bevor Sie verallgemeinern.
Sie sollten in der Lage sein Unterscheiden Sie direkte, indirekte und multimodale Injection und benennen Sie je eine Abwehr.
MAESTRO ordnet jede Bedrohung einer seiner sieben Schichten zu — Foundation Model, Data Operations, Agent Frameworks, Deployment & Infrastructure, Evaluation & Observability, Security & Compliance und dem Agent Ecosystem — damit Sie die Exposition je Schicht durchdenken können.
Sie sollten in der Lage sein Wählen Sie eine Schicht und benennen Sie eine Bedrohung, die sie angreift, plus ein schichtübergreifendes Risiko.
Die Abwehrmaßnahmen des Katalogs sind keine neuen Patterns — sie sind die Subdomain Governance & Safety von L4: HITL-Gates, Sandboxen, Output-Validierung, Least Privilege, Audit Trail.
Sie sollten in der Lage sein Ordnen Sie drei Bedrohungen dem Governance-Pattern zu, das jede schützt.
Nicht jedes System sieht sich jeder Bedrohung gegenüber. Fünf Ja/Nein-Fragen zu Autonomie, Speicher, Tools, Multi-Agenten-Struktur und Menschen summieren die Bedrohungen, die Ihr konkretes Design trägt.
Sie sollten in der Lage sein Beantworten Sie die fünf Fragen für Ihr System und listen Sie die verbleibenden Bedrohungen.
Die RPA-Fallstudie zur Spesenerstattung führt einen echten Agenten durch die MAESTRO-Schichten mit konkreten Befunden und Abwehrmaßnahmen — der Abschluss, der Fläche, Linse und Abwehr zusammenbindet.
Sie sollten in der Lage sein Verfolgen Sie eine Basis-Bedrohung durch die Fallstudie von ihrem Eintrittspunkt bis zu ihrer Minderung.
Nach diesem Pfad
Patterns, Frameworks und Seiten durchsuchen.