1. Опишите границы системы
Результат: Все data и authority flows видимы.
Задачи
- →Отметьте trusted и untrusted inputs
- →Выделите secrets
- →Классифицируйте tools
Проверки
- ✓Write capability не скрыта
Постройте модель угроз AI-системы с abuse cases, controls, security tests, residual risk и incident playbook.
Сценарий
AI-ассистент использует RAG и tools с write-доступом. До production launch нужно определить trust boundaries, attack paths и controls.
Результат: Все data и authority flows видимы.
Задачи
Проверки
Результат: Угрозы привязаны к реальным flows.
Задачи
Проверки
Результат: Контроли проверяемы.
Задачи
Проверки
Результат: Команда может detect, contain и recover.
Задачи
Проверки
Рубрика оценки
Данные, модель, tools, пользователи, secrets и внешние системы полностью описаны.
Недостаточно
Остаются скрытые authority или data flows.
Компетентно
Основные boundaries заданы явно.
Сильно
Описаны классификация данных, tenant boundaries и supply-chain lineage.
Необходимые доказательства
Угрозы имеют preconditions, impact, likelihood и владельца.
Недостаточно
Список общий и не привязан к реальным flows.
Компетентно
Угрозы контекстуализированы и приоритизированы.
Сильно
Задокументированы attack trees, цепочки abuse cases и residual risk.
Необходимые доказательства
Prevent/detect/respond controls имеют test evidence.
Недостаточно
Контроли только декларативные.
Компетентно
Ключевые controls проверены.
Сильно
Реализованы automated security evals, policy as code и regression gate.
Необходимые доказательства
Kill switch, containment, rollback и postmortem-процедуры проверены.
Недостаточно
Response plan не тестировался.
Компетентно
Drill завершён и подтверждён evidence.
Сильно
Есть timed recovery metrics и automated containment.
Необходимые доказательства