Ingénierie de la sécurité
Kotoba peut-il prendre en charge un programme NIST CSF 2.0 ?
Kotoba peut contribuer des contrôles techniques à un programme de cybersécurité. Nous ne revendiquons pas une couverture complète du NIST CSF 2.0, une certification ou une immunité contre les attaques. Le NIST ne certifie pas les produits CSF. La question utile est de savoir quelle étape d’attaque un contrôle déployé bloque et quelles preuves étayent cette affirmation.
Révisé le 2026-09-09. Les traductions sont assistées par machine ; la révision dans la langue maternelle n’est pas certifiée. Les preuves sources et le modèle détaillé des menaces sont disponibles en anglais. Cet article est une évaluation limitée à son périmètre, et non un test d’intrusion.
Trois produits, responsabilités distinctes
Kotoba déclare les effets et vérifie les limites de capacité. Son noyau d’appels hôte protégé recoupe les ressources demandées, les autorisations et la politique locale avant d’invoquer un gestionnaire. Le fournisseur doit tout de même appliquer les chemins concrets, les destinations et la portée du locataire.
Kotoba Cloud fournit un flux de travail destiné aux clients et aux organisations. Son profil public examiné indique hostedApply=false : un service générique d’approbation des changements de production n’est pas fourni par ce paramètre. Les chemins spécifiques de publication de bibliothèques et de rotation des clés doivent être évalués séparément. L’authentification ne constitue pas une approbation de déployer ou de dépenser.
Kotobase fournit des services de données et d’objets avec des chemins d’autorisation côté serveur. Un CID identifie des octets ; il ne prouve pas à lui seul leur auteur, leur confidentialité, leur approbation fiable, leur disponibilité permanente ou leur récupération réussie. Ces propriétés nécessitent des contrôles distincts et des preuves opérationnelles.
Un profil CSF actuel-vers-cible borné
Il s’agit de notre cartographie sélectionnée de la contribution du produit, et non d’un Profil organisationnel complet ni d’un score de conformité en pourcentage. Les clients doivent définir la portée, les responsables, la tolérance au risque et les éléments probants pour leur propre déploiement.
- Gouverner
- Les politiques et les registres des risques fournissent une base de conception. Cible : des responsables de décision nommés, des exceptions examinées et une approbation de mise en production consignée.
- Identifier
- Les manifestes et les identités de contenu aident à suivre les artefacts. Objectif : un inventaire des ressources déployées, une classification des données et l’attribution de la responsabilité des dépendances.
- Protéger
- L’admission des capacités et la transmission protégée disposent d’éléments probants issus de la mise en œuvre et de tests locaux. Objectif : liaisons de production qualifiées, secrets avec portée limitée, tests entre locataires et révocation mesurée.
- Détecter
- L’hôte peut renvoyer des accusés de refus et d’exécution. Cible : une destination protégée durable, des alertes corrélées, une conservation et une remise démontrée à un responsable désigné.
- Répondre
- Les procédures opérationnelles de réponse sont documentées. Objectif : un confinement et une communication exercés, avec des temps de réponse et de révocation mesurés.
- Récupérer
- Les identités de contenu facilitent la vérification des éléments nécessaires à la restauration. Objectif : des sauvegardes protégées, des restaurations testées et des objectifs de récupération propres à chaque client. Un hachage de contenu n’est pas une sauvegarde.
Graphe d’attaque : les instructions n’accordent pas d’autorité
Supposez qu’un attaquant contrôle le texte lu par un agent d’IA, mais pas l’hôte, les clés de signature ni la politique. L’attaquant essaie de transformer une suggestion en export de données client. Le graphe montre les franchissements de contrôles requis ; il ne s’agit pas d’une compromission observée ni de l’affirmation que chaque intégration déployée les applique.
- Document ou réponse d’outil non fiable
- L’IA propose une opération sensible
- Admission des effets et des capacités
- Vérification de l’hôte et du fournisseur limitée aux ressources
- Opération autorisée et résultat enregistré
- Opération refusée ; le gestionnaire n’est pas invoqué
Scénarios d’attaque et éléments probants nécessaires
Injection de prompt pour l’exportation de données
Un contenu contrôlé par un attaquant demande à un agent d’envoyer des données client en dehors de sa destination approuvée. Dans un chemin protégé, un effet manquant ou une autorisation de ressource disjointe devrait empêcher la transmission. Vérifiez que le gestionnaire n’a jamais été appelé. Risque résiduel : autorisations trop larges, redirections du fournisseur et intégration contournante.
Un locataire demande les données d’un autre locataire
Un appelant authentifié fournit un identifiant de graphe ou de ressource différent. Les contrôles côté serveur doivent associer le principal, le locataire, l’opération et l’objet sur chaque route. Les menus du navigateur et un CID ne constituent pas une autorisation. Inspectez chaque point de terminaison et testez les lectures et écritures refusées ; aucun isolement à l’échelle de la flotte ne découle d’un seul test du noyau.
Un artefact change après approbation
Un éditeur ou un intermédiaire substitue des octets. Exigez le condensat de contenu attendu, le signataire de confiance, la validité et l’approbation de la révision exacte avant utilisation. Une signature valide sur du code malveillant reste possible ; la signature de confiance et l’identité de l’artefact sont nécessaires, mais pas suffisantes.
Une approbation obsolète ou une autorisation révoquée est réutilisée
Un appelant réessaie une action précédemment autorisée. Les vérifications d’expiration sont utiles, mais l’état durable de protection contre les relectures, la consommation atomique lorsque cela est requis, la révocation actuelle et la liaison à la ressource sont des responsabilités distinctes. Un reçu générique de l’hôte n’est pas un service de prévention des relectures.
Épuisement des ressources et perturbation du service
Un programme fourni ou généré consomme une quantité excessive de ressources. Les limites d’admission, le carburant d’exécution, les limites de mémoire et les délais impartis par le superviseur concernent des étapes différentes. Testez le backend de production réel sous charge ; le fait qu’un scénario de langage réussisse ne prouve pas la résistance au flooding réseau ni à la compromission de l’hôte.
Perte de preuves pendant un incident
Un service échoue après une action externe, ou un attaquant falsifie les journaux locaux. Le noyau de l’hôte peut renvoyer des reçus, mais son enregistreur est facultatif et son journal est en mémoire. Déployez un enregistreur protégé et durable avec une gestion des défaillances, puis testez la récupération. Une opération réussie ne prouve pas qu’un journal d’audit externe a été conservé.
Ce que nous avons vérifié et ce qui reste à clarifier
Dans la révision de langage citée, les 24 fixtures de conformité aux capacités ont réussi localement sous ClojureScript, dont 9 cas de liaison de composants et 2 cas de distribution vers l’hôte. Les résultats attendus d’autorisation et de refus ont été vérifiés. Il s’agit de preuves du noyau, et non d’un test d’attaque de bout en bout des services en production.
Le registre d’assurance inspecté reste non qualifié sur le plan opérationnel. Sa table de correspondance stockée présente des éléments probants de conception et de mise en œuvre, mais aucun élément probant de fonctionnement pour ses contrôles SOC et ISO encodés. Il s’agit d’une déclaration concernant cet instantané, et non d’un constat selon lequel chaque contrôle de production est absent.
Avant un projet pilote d’entreprise, liez la proposition, le principal, l’environnement, l’artefact exact et la politique à une opération étroitement limitée. Testez les cas autorisés et refusés, les rejouements concurrents, la révocation, l’échec de la journalisation et la restauration. Mesurez les effets non autorisés atteignant un gestionnaire, les reçus manquants, le délai de révocation et le temps de récupération. Publiez le périmètre testé et les lacunes restantes.
