/perspective/learn/threat-modeler/

Lernpfad

Der Bedrohungsmodellierer — Sie sichern ein Multi-Agenten-System ab und wollen die Angriffsfläche, die Abwehr und ein durchgearbeitetes Beispiel — in dieser Reihenfolge.

Sie sichern ein Multi-Agenten-System ab und wollen die Angriffsfläche, die Abwehr und ein durchgearbeitetes Beispiel — in dieser Reihenfolge.

Für
Der Bedrohungsmodellierer
Das nehmen Sie mit
Sie gehen mit der Fähigkeit, die fünf Angriffsflächen zu benennen, jede der Abwehr zuzuordnen, die sie schützt, und eine Bedrohung vom Eintritt bis zur Minderung zu verfolgen.
Zeit
6 Schritte · ~30 Min.

Pfadposition

Der Bedrohungsmodellierer: Sie sichern ein Multi-Agenten-System ab und wollen die Angriffsfläche, die Abwehr und ein durchgearbeitetes Beispiel — in dieser Reihenfolge.

Dies wird aus der Seiten- und Pfadstruktur abgeleitet. Es wird kein Fortschritt gespeichert.

Überblick

Vor Schritt 1 von 6

Sie gehen mit der Fähigkeit, die fünf Angriffsflächen zu benennen, jede der Abwehr zuzuordnen, die sie schützt, und eine Bedrohung vom Eintritt bis zur Minderung zu verfolgen.

6 Schritte · ~30 Min.

Pfad beginnen

Die Angriffsfläche

Ein MAS vervielfacht jeden Ein- und Ausgangspunkt eines einzelnen LLM-Aufrufs. Die Security-Startseite indexiert 27 Bedrohungen unter fünf Angriffsflächen — die Karte, nach der Sie navigieren.

Das solltest du können: Benennen Sie die fünf Angriffsflächen und je eine Bedrohung, die auf jeder liegt.

Schritt 1 starten

Schritte

  1. Die Angriffsfläche

    Ein MAS vervielfacht jeden Ein- und Ausgangspunkt eines einzelnen LLM-Aufrufs. Die Security-Startseite indexiert 27 Bedrohungen unter fünf Angriffsflächen — die Karte, nach der Sie navigieren.

    Sie sollten in der Lage sein Benennen Sie die fünf Angriffsflächen und je eine Bedrohung, die auf jeder liegt.

  2. Eine Bedrohung, durchgängig

    Prompt Injection (LLM01) ist der kanonische Fall: Gestaltete Eingabe überschreibt Anweisungen — direkt oder über Inhalte, die das Modell liest. Lesen Sie eine Bedrohung vollständig, bevor Sie verallgemeinern.

    Sie sollten in der Lage sein Unterscheiden Sie direkte, indirekte und multimodale Injection und benennen Sie je eine Abwehr.

  3. Die architektonische Linse

    MAESTRO ordnet jede Bedrohung einer seiner sieben Schichten zu — Foundation Model, Data Operations, Agent Frameworks, Deployment & Infrastructure, Evaluation & Observability, Security & Compliance und dem Agent Ecosystem — damit Sie die Exposition je Schicht durchdenken können.

    Sie sollten in der Lage sein Wählen Sie eine Schicht und benennen Sie eine Bedrohung, die sie angreift, plus ein schichtübergreifendes Risiko.

  4. Wo die Abwehr lebt

    Die Abwehrmaßnahmen des Katalogs sind keine neuen Patterns — sie sind die Subdomain Governance & Safety von L4: HITL-Gates, Sandboxen, Output-Validierung, Least Privilege, Audit Trail.

    Sie sollten in der Lage sein Ordnen Sie drei Bedrohungen dem Governance-Pattern zu, das jede schützt.

  5. Welche Bedrohungen Sie betreffen

    Nicht jedes System sieht sich jeder Bedrohung gegenüber. Fünf Ja/Nein-Fragen zu Autonomie, Speicher, Tools, Multi-Agenten-Struktur und Menschen summieren die Bedrohungen, die Ihr konkretes Design trägt.

    Sie sollten in der Lage sein Beantworten Sie die fünf Fragen für Ihr System und listen Sie die verbleibenden Bedrohungen.

  6. Ein durchgearbeitetes Bedrohungsmodell

    Die RPA-Fallstudie zur Spesenerstattung führt einen echten Agenten durch die MAESTRO-Schichten mit konkreten Befunden und Abwehrmaßnahmen — der Abschluss, der Fläche, Linse und Abwehr zusammenbindet.

    Sie sollten in der Lage sein Verfolgen Sie eine Basis-Bedrohung durch die Fallstudie von ihrem Eintrittspunkt bis zu ihrer Minderung.

Suche

Patterns, Frameworks und Seiten durchsuchen.