資安、隱私與治理
辨認資產、信任邊界與威脅,控制誰能對什麼資料做什麼事
辨認資產、信任邊界與威脅,控制誰能對什麼資料做什麼事
Security 不是最後加上的功能
需求:資料與法規要求
設計:trust boundary 與權限模型
實作:安全預設、輸入驗證、secret
測試:scan、abuse case、penetration test
部署:最小權限與環境隔離
維運:audit、patch、incident response
Threat Modeling
- 保護哪些 asset:資料、帳號、服務、模型、金鑰
- 攻擊者可能是誰?具備哪些能力?
- Entry point、data flow 與 trust boundary 在哪裡?
- Spoofing、tampering、repudiation、information disclosure
- Denial of service、elevation of privilege
Agent 特有的安全邊界
- Prompt injection 與不可信文件中的指令
- Agent 可以使用哪些 tool、network、credential?
- Read、write、execute、deploy、delete 分開授權
- Sandbox、allowlist、approval 與操作紀錄
- 模型輸出不能直接成為高風險操作的唯一依據
Security Testing
- SAST、DAST、dependency scan、secret scan
- Container、IaC、cloud configuration scan
- Abuse case、permission test、fuzzing
- Penetration test 與 red team exercise
- False positive、severity、exploitability 與 remediation SLA
Vulnerability Management
發現 → 確認影響版本與資產
→ 分級與指定 owner
→ 緩解/修補/升級
→ 測試與部署
→ 驗證、公告、追蹤
CVSS 是參考,仍要結合實際暴露與業務影響。
Governance 與 Audit
- Policy、standard、procedure、exception
- Separation of duties 與 approval workflow
- Change log、access log、deployment record
- Data owner、system owner、risk owner
- 合規證據要能由實際紀錄產生,不只是一份文件
看到 Agent 執行安全工作時
要知道它掃描了什麼範圍、使用什麼規則、
是否握有 credential,以及建議操作會影響哪些資產。