Aller au contenu principal
Avancé12–20 heures

Modèle de menaces IA et plan de contrôles

Construisez un modèle de menaces pour un système IA couvrant les cas d’abus, les contrôles, les tests de sécurité, le risque résiduel et un playbook d’incident.

modélisation des menacesprompt injectionpermissions des agentsred teamingréponse aux incidents

Scénario

Tâche

Un assistant IA utilise RAG et des outils avec accès en écriture. Avant le lancement en production, il faut définir les frontières de confiance, les chemins d’attaque et les contrôles.

Exécution pas à pas

1. Cartographier les frontières du système

Résultat: Tous les flux de données et d’autorité sont visibles.

Tâches

  • Marquer les entrées fiables et non fiables
  • Identifier les secrets
  • Classifier les outils

Vérifications

  • La capacité d’écriture n’est pas masquée

2. Construire les cas d’abus

Résultat: Les menaces sont reliées aux flux réels.

Tâches

  • Prompt injection
  • Empoisonnement RAG
  • Exfiltration de données
  • Abus des outils
  • Compromission de la chaîne logistique

Vérifications

  • Chaque menace possède une précondition et un impact

3. Définir les contrôles et les tests

Résultat: Les contrôles sont vérifiables.

Tâches

  • Moindre privilège
  • Approval gates
  • Sandboxing
  • Évaluations de sécurité

Vérifications

  • Un contrôle sans preuve de test n’est pas considéré comme prêt

4. Exécuter un exercice d’incident

Résultat: L’équipe peut détecter, contenir et rétablir le service.

Tâches

  • Déclencher le scénario
  • Kill switch
  • Rollback
  • Postmortem

Vérifications

  • Les horodatages et les preuves sont enregistrés

Critères d’acceptation

  • Les frontières de confiance sont complètes
  • Le registre des menaces est priorisé
  • Les contrôles disposent de tests
  • Le risque résiduel a un responsable
  • L’exercice d’incident est terminé

Grille d’évaluation

Comment le résultat est évalué

Score de réussite: 75/100 · Distinction: 92/100

Système et frontières de confiance

Les données, le modèle, les outils, les utilisateurs, les secrets et les systèmes externes sont entièrement cartographiés.

25 points

Insuffisant

Des flux d’autorité ou de données restent masqués.

Compétent

Les principales frontières sont explicites.

Solide

La classification des données, les frontières entre tenants et la traçabilité de la chaîne logistique sont documentées.

Preuves requises

  • ✓ Lien vers l’artefact ou le code
  • ✓ README avec décisions et compromis
  • ✓ Preuve des vérifications exécutées
  • ✓ Diagramme d’architecture/de menaces

Registre des menaces

Les menaces ont des préconditions, un impact, une probabilité et un responsable.

25 points

Insuffisant

La liste est générique et non reliée aux flux réels.

Compétent

Les menaces sont contextualisées et priorisées.

Solide

Les arbres d’attaque, cas d’abus en chaîne et risques résiduels sont documentés.

Preuves requises

  • ✓ Lien vers l’artefact ou le code
  • ✓ README avec décisions et compromis
  • ✓ Preuve des vérifications exécutées
  • ✓ Registre des menaces priorisé

Contrôles et tests de sécurité

Les contrôles de prévention, détection et réponse disposent de preuves de test.

30 points

Insuffisant

Les contrôles sont uniquement déclaratifs.

Compétent

Les contrôles clés sont vérifiés.

Solide

Des évaluations de sécurité automatisées, policy as code et une barrière de régression sont implémentées.

Preuves requises

  • ✓ Lien vers l’artefact ou le code
  • ✓ README avec décisions et compromis
  • ✓ Preuve des vérifications exécutées
  • ✓ Matrice contrôles-tests

Préparation aux incidents

Kill switch, confinement, rollback et procédures de postmortem sont vérifiés.

20 points

Insuffisant

Le plan de réponse n’a pas été testé.

Compétent

L’exercice est terminé avec des preuves.

Solide

Des métriques de récupération chronométrées et un confinement automatisé sont implémentés.

Preuves requises

  • ✓ Lien vers l’artefact ou le code
  • ✓ README avec décisions et compromis
  • ✓ Preuve des vérifications exécutées
  • ✓ Rapport d’exercice d’incident