सुरक्षा इंजीनियरिंग
क्या Kotoba किसी NIST CSF 2.0 कार्यक्रम का समर्थन कर सकता है?
Kotoba साइबर सुरक्षा कार्यक्रम में तकनीकी नियंत्रणों का योगदान कर सकता है। हम NIST CSF 2.0 के पूर्ण कवरेज, प्रमाणन या हमलों से प्रतिरक्षा का दावा नहीं करते। NIST CSF उत्पादों को प्रमाणित नहीं करता। उपयोगी प्रश्न यह है कि तैनात नियंत्रण हमले के किस चरण को रोकता है और उस दावे का समर्थन करने वाला कौन-सा साक्ष्य है।
2026-09-09 को समीक्षा की गई। अनुवाद मशीन-सहायित हैं; मूल भाषा में समीक्षा प्रमाणित नहीं है। स्रोत साक्ष्य और विस्तृत खतरा मॉडल अंग्रेज़ी में उपलब्ध हैं। यह लेख एक सीमित दायरे का आकलन है, प्रवेश-परीक्षण नहीं।
तीन उत्पाद, अलग-अलग जिम्मेदारियाँ
Kotoba प्रभावों की घोषणा करता है और क्षमता की सीमाओं की जाँच करता है। इसका संरक्षित होस्ट-कॉल कर्नेल हैंडलर को लागू करने से पहले अनुरोधित संसाधनों, अनुमतियों और स्थानीय नीति का प्रतिच्छेदन करता है। प्रदाता को अभी भी ठोस पथों, गंतव्यों और टेनेंट के दायरे को लागू करना होगा।
Kotoba Cloud क्लाइंट और संगठन-केंद्रित वर्कफ़्लो प्रदान करता है। इसकी निरीक्षित सार्वजनिक प्रोफ़ाइल में hostedApply=false है: उस सेटिंग के आधार पर एक सामान्य प्रोडक्शन-परिवर्तन अनुमोदन सेवा उपलब्ध नहीं कराई गई है। विशिष्ट लाइब्रेरी प्रकाशन और कुंजी-रोटेशन पथों का अलग से आकलन किया जाना चाहिए। प्रमाणीकरण, परिनियोजन या खर्च करने की स्वीकृति नहीं है।
Kotobase सर्वर-साइड प्राधिकरण पथों के साथ डेटा और ऑब्जेक्ट सेवाएँ प्रदान करता है। एक CID बाइट्स को पहचानता है; यह अपने आप में उनके लेखक, गोपनीयता, विश्वसनीय अनुमोदन, स्थायी उपलब्धता या सफल पुनर्प्राप्ति को सिद्ध नहीं करता। इनके लिए अलग नियंत्रण और परिचालन साक्ष्य की आवश्यकता होती है।
एक सीमित वर्तमान-से-लक्ष्य CSF प्रोफ़ाइल
यह हमारा चयनित उत्पाद योगदान मानचित्र है, न कि एक संपूर्ण संगठनात्मक प्रोफ़ाइल या प्रतिशत-अनुरूप स्कोर। ग्राहकों को अपनी स्वयं की तैनाती के लिए दायरा, स्वामी, जोखिम सहनशीलता और साक्ष्य परिभाषित करने होंगे।
- शासन
- नीति और जोखिम रजिस्टर एक डिज़ाइन आधार रेखा प्रदान करते हैं। लक्ष्य: नामित निर्णय स्वामी, समीक्षित अपवाद और दर्ज रिलीज़ साइन-ऑफ।
- पहचानें
- मैनिफेस्ट और कंटेंट पहचान आर्टिफैक्ट्स को ट्रैक करने में मदद करते हैं। लक्ष्य: एक परिनियोजित एसेट इन्वेंटरी, डेटा वर्गीकरण और निर्भरता स्वामित्व।
- सुरक्षित रखें
- क्षमता प्रवेश और संरक्षित डिस्पैच के लिए कार्यान्वयन तथा स्थानीय-परीक्षण साक्ष्य उपलब्ध हैं। लक्ष्य: योग्य उत्पादन बाइंडिंग, सीमित दायरे वाले सीक्रेट, टेनेंट परीक्षण और मापी गई निरस्तीकरण प्रक्रिया।
- पता लगाएँ
- होस्ट अस्वीकृति और निष्पादन रसीदें लौटा सकता है। लक्ष्य: एक टिकाऊ संरक्षित सिंक, सहसंबद्ध अलर्ट, प्रतिधारण और एक जवाबदेह उत्तरदाता को वितरण का प्रदर्शन।
- उत्तर दें
- प्रतिक्रिया प्लेबुक दस्तावेज़ीकृत हैं। लक्ष्य: अभ्यास की गई रोकथाम और संचार, साथ ही मापे गए प्रतिक्रिया और निरस्तीकरण समय।
- पुनर्प्राप्त करें
- कंटेंट पहचान पुनर्स्थापना इनपुट के सत्यापन का समर्थन करती हैं। लक्ष्य: संरक्षित बैकअप, परीक्षित रिस्टोर और ग्राहक-विशिष्ट पुनर्प्राप्ति उद्देश्य। एक कंटेंट हैश बैकअप नहीं है।
आक्रमण ग्राफ: निर्देश प्राधिकार प्रदान नहीं करते
मान लें कि हमलावर AI एजेंट द्वारा पढ़े जाने वाले टेक्स्ट को नियंत्रित करता है, लेकिन होस्ट, साइनिंग कुंजियों या नीति को नहीं। हमलावर किसी सुझाव को ग्राहक-डेटा निर्यात में बदलने का प्रयास करता है। ग्राफ़ आवश्यक नियंत्रण-पारगमन दिखाता है; यह देखा गया समझौता नहीं है और न ही यह दावा है कि प्रत्येक परिनियोजित एकीकरण उन्हें लागू करता है।
- अविश्वसनीय दस्तावेज़ या टूल प्रतिक्रिया
- AI एक संवेदनशील कार्रवाई का प्रस्ताव करता है
- प्रभाव और क्षमता की स्वीकृति
- संसाधन-सीमित होस्ट और प्रदाता जाँच
- अधिकृत कार्रवाई और दर्ज परिणाम
- अस्वीकृत ऑपरेशन; हैंडलर लागू नहीं किया जाता
हमले की कथाएँ और उनके लिए आवश्यक साक्ष्य
डेटा निर्यात के लिए प्रॉम्प्ट इंजेक्शन
हमलावर-नियंत्रित सामग्री किसी एजेंट से ग्राहक डेटा को उसके स्वीकृत गंतव्य के बाहर भेजने को कहती है। संरक्षित पथ में, कोई प्रभाव न होना या असंबद्ध संसाधन अनुदान डिस्पैच को रोक देना चाहिए। सत्यापित करें कि हैंडलर को कभी कॉल नहीं किया गया। अवशिष्ट जोखिम: अत्यधिक व्यापक अनुदान, प्रदाता रीडायरेक्ट और बायपास करने वाला एकीकरण।
एक टेनेंट दूसरे टेनेंट के डेटा का अनुरोध करता है
एक प्रमाणित कॉलर कोई भिन्न ग्राफ़ या रिसोर्स पहचानकर्ता प्रदान करता है। सर्वर-साइड जाँचों को हर रूट पर प्रिंसिपल, टेनेंट, ऑपरेशन और ऑब्जेक्ट को बाँधना चाहिए। ब्राउज़र मेनू और एक CID प्राधिकरण नहीं हैं। प्रत्येक एंडपॉइंट की जाँच करें और अस्वीकृत रीड और राइट का परीक्षण करें; एक कर्नेल परीक्षण से पूरे फ्लीट-व्यापी आइसोलेशन का दावा नहीं निकलता।
अनुमोदन के बाद कोई आर्टिफैक्ट बदल जाता है
कोई प्रकाशक या मध्यस्थ बाइट्स को बदल देता है। उपयोग से पहले अपेक्षित सामग्री डाइजेस्ट, विश्वसनीय हस्ताक्षरकर्ता, वैधता और ठीक उसी संशोधन के लिए स्वीकृति आवश्यक करें। दुर्भावनापूर्ण कोड पर वैध हस्ताक्षर होना संभव है; विश्वसनीय हस्ताक्षर और आर्टिफैक्ट की पहचान आवश्यक हैं, लेकिन पर्याप्त नहीं।
एक पुरानी अनुमोदन या रद्द अनुदान का पुनः उपयोग किया जाता है
एक कॉलर पहले से अधिकृत कार्रवाई का पुनः प्रयास करता है। समाप्ति जाँच मदद करती हैं, लेकिन टिकाऊ रिप्ले स्थिति, जहाँ आवश्यक हो वहाँ परमाणु उपभोग, वर्तमान निरस्तीकरण और संसाधन बंधन अलग-अलग दायित्व हैं। एक सामान्य होस्ट रसीद रिप्ले-रोकथाम सेवा नहीं है।
संसाधन समाप्ति और सेवा में व्यवधान
कोई इनपुट या जनरेट किया गया प्रोग्राम अत्यधिक कार्य करता है। स्वीकृति सीमाएँ, निष्पादन ईंधन, मेमोरी सीमाएँ और पर्यवेक्षक की समय-सीमाएँ अलग-अलग चरणों को संबोधित करती हैं। वास्तविक उत्पादन बैकएंड का लोड के तहत परीक्षण करें; भाषा फ़िक्स्चर का सफल होना नेटवर्क फ़्लडिंग या होस्ट के समझौते के प्रति प्रतिरोध सिद्ध नहीं करता।
किसी घटना के दौरान साक्ष्य की हानि
किसी बाहरी कार्रवाई के बाद कोई सेवा विफल हो जाती है, या कोई हमलावर स्थानीय लॉग के साथ छेड़छाड़ करता है। होस्ट कर्नेल रसीदें लौटा सकता है, लेकिन उसका रिकॉर्डर वैकल्पिक है और उसका जर्नल मेमोरी में है। विफलता-प्रबंधन के साथ एक टिकाऊ, संरक्षित रिकॉर्डर तैनात करें और पुनर्प्राप्ति का परीक्षण करें। सफल ऑपरेशन इस बात का प्रमाण नहीं है कि कोई बाहरी ऑडिट लॉग स्थायी रूप से सुरक्षित किया गया।
हमने क्या सत्यापित किया और क्या अभी खुला है
उद्धृत भाषा संशोधन में, ClojureScript के अंतर्गत सभी 24 क्षमता अनुरूपता फिक्स्चर स्थानीय रूप से सफल रहे, जिनमें 9 घटक-बाइंडिंग और 2 होस्ट-डिस्पैच मामले शामिल हैं। अपेक्षित अनुमति और अस्वीकृति परिणामों की जाँच की गई। यह कर्नेल साक्ष्य है, लाइव सेवाओं का एंड-टू-एंड हमला परीक्षण नहीं।
निरीक्षित आश्वासन रजिस्टर परिचालन रूप से अभी भी योग्य नहीं है। इसमें संग्रहीत क्रॉसवॉक अपने एन्कोड किए गए SOC और ISO नियंत्रणों के लिए डिज़ाइन और कार्यान्वयन साक्ष्य की रिपोर्ट करता है, लेकिन संचालन संबंधी कोई साक्ष्य नहीं देता। यह इस स्नैपशॉट के बारे में कथन है, न कि यह निष्कर्ष कि प्रत्येक उत्पादन नियंत्रण अनुपस्थित है।
एंटरप्राइज़ पायलट से पहले, प्रस्ताव, प्रिंसिपल, वातावरण, सटीक आर्टिफैक्ट और नीति को एक सीमित दायरे वाले ऑपरेशन से संबद्ध करें। अनुमत और अस्वीकृत मामलों, समवर्ती रीप्ले, निरस्तीकरण, लॉग विफलता और पुनर्स्थापना का अभ्यास करें। हैंडलर तक पहुँचने वाले अनधिकृत प्रभावों, गुम रसीदों, निरस्तीकरण में देरी और पुनर्प्राप्ति समय को मापें। परीक्षण किए गए दायरे और शेष कमियों को प्रकाशित करें।
