資安DevSecOps 中的 Detection Engineering 與 Incident Response
良好的防禦需要三件事:結構化日誌、對應到 ATT&CK 的偵測規則,以及演練過的 IR runbook。本文整理 DevSecOps 團隊如何打造 detection-as-code 計畫與 blameless 的 post-mortem。
2 個項目
資安良好的防禦需要三件事:結構化日誌、對應到 ATT&CK 的偵測規則,以及演練過的 IR runbook。本文整理 DevSecOps 團隊如何打造 detection-as-code 計畫與 blameless 的 post-mortem。
AIAI功能的風險特性與一般功能完全不同:模型漂移、資料中毒、幻覺連鎖和偏差放大。BA需要適當的風險登記冊、事件應對計畫,以及專為AI事件設計的事後分析模板。
找不到結果