Rekayasa keamanan
Apakah Kotoba dapat mendukung program NIST CSF 2.0?
Kotoba dapat berkontribusi pada kontrol teknis untuk program keamanan siber. Kami tidak mengklaim cakupan lengkap NIST CSF 2.0, sertifikasi, atau kekebalan terhadap serangan. NIST tidak mensertifikasi produk CSF. Pertanyaan yang berguna adalah langkah serangan mana yang dihentikan oleh kontrol yang diterapkan, dan bukti apa yang mendukung klaim tersebut.
Ditinjau pada 2026-09-09. Terjemahan dibantu mesin; peninjauan oleh penutur asli tidak disertifikasi. Bukti sumber dan model ancaman terperinci tersedia dalam bahasa Inggris. Artikel ini adalah penilaian dengan cakupan tertentu, bukan uji penetrasi.
Tiga produk, tanggung jawab terpisah
Kotoba menyatakan efek dan memeriksa batas kemampuan. Kernel pemanggilan host yang terlindungi memotong sumber daya yang diminta, pemberian izin, dan kebijakan lokal sebelum memanggil penangan. Penyedia tetap harus menegakkan jalur konkret, tujuan, dan cakupan penyewa.
Kotoba Cloud menyediakan alur kerja yang ditujukan kepada klien dan organisasi. Profil publiknya yang diperiksa memiliki hostedApply=false: layanan persetujuan perubahan produksi generik tidak disertakan oleh pengaturan tersebut. Jalur publikasi pustaka tertentu dan rotasi kunci harus dinilai secara terpisah. Autentikasi bukan persetujuan untuk melakukan deployment atau membelanjakan dana.
Kotobase menyediakan data dan layanan objek dengan jalur otorisasi sisi server. CID mengidentifikasi byte; CID tidak dengan sendirinya membuktikan pembuatnya, kerahasiaan, persetujuan tepercaya, ketersediaan permanen, atau pemulihan yang berhasil. Semua itu memerlukan kontrol terpisah dan bukti operasional.
Profil CSF dari kondisi saat ini ke target yang dibatasi
Ini adalah peta kontribusi produk yang kami pilih, bukan Profil organisasi yang lengkap atau skor yang mematuhi persentase. Pelanggan harus menentukan cakupan, pemilik, toleransi risiko, dan bukti untuk penerapan mereka sendiri.
- Mengatur
- Register kebijakan dan risiko menyediakan dasar desain. Target: pemilik keputusan yang ditetapkan, pengecualian yang ditinjau, dan persetujuan rilis yang dicatat.
- Identifikasi
- Manifes dan identitas konten membantu melacak artefak. Target: inventaris aset yang diterapkan, klasifikasi data, dan kepemilikan dependensi.
- Melindungi
- Penerimaan kapabilitas dan pengiriman yang dijaga memiliki bukti implementasi dan pengujian lokal. Target: binding produksi yang memenuhi kualifikasi, secret yang dibatasi cakupannya, pengujian tenant, dan pencabutan yang terukur.
- Deteksi
- Host dapat mengembalikan tanda terima penolakan dan eksekusi. Target: sink terlindungi yang tahan lama, peringatan berkorelasi, retensi, dan pengiriman yang dibuktikan kepada penanggap yang bertanggung jawab.
- Menanggapi
- Prosedur tanggap insiden telah didokumentasikan. Target: pelaksanaan containment dan komunikasi, dengan waktu respons dan pencabutan yang diukur.
- Pulihkan
- Identitas konten mendukung verifikasi input pemulihan. Target: pencadangan yang dilindungi, pemulihan yang diuji, dan tujuan pemulihan khusus pelanggan. Hash konten bukanlah cadangan.
Graf serangan: instruksi tidak memberikan wewenang
Anggap seorang penyerang mengendalikan teks yang dibaca oleh agen AI, tetapi tidak mengendalikan host, kunci penandatanganan, atau kebijakan. Penyerang mencoba mengubah saran menjadi ekspor data pelanggan. Graf menunjukkan lintasan kontrol yang diperlukan; ini bukan kompromi yang teramati atau klaim bahwa setiap integrasi yang diterapkan memberlakukannya.
- Dokumen atau respons alat yang tidak tepercaya
- AI mengusulkan operasi sensitif
- Penerimaan efek dan kapabilitas
- Pemeriksaan host dan penyedia yang tercakup sumber daya
- Operasi yang diotorisasi dan hasil yang dicatat
- Operasi ditolak; handler tidak dipanggil
Skenario serangan dan bukti yang dibutuhkannya
Injeksi prompt untuk ekspor data
Konten yang dikendalikan penyerang meminta agen mengirim data pelanggan ke luar tujuan yang disetujui. Dalam jalur yang dijaga, efek yang hilang atau pemberian sumber daya yang tidak beririsan harus menghentikan pengiriman. Verifikasi bahwa handler tidak pernah dipanggil. Risiko residual: pemberian yang terlalu luas, pengalihan penyedia, dan integrasi yang melewati pengamanan.
Satu tenant meminta data tenant lain
Pemanggil yang terautentikasi memasok grafik atau pengidentifikasi sumber daya yang berbeda. Pemeriksaan sisi server harus mengikat prinsipal, tenant, operasi, dan objek pada setiap rute. Menu browser dan CID bukanlah otorisasi. Periksa setiap endpoint dan uji pembacaan serta penulisan yang ditolak; tidak ada klaim isolasi di seluruh armada yang mengikuti dari satu pengujian kernel.
Artefak berubah setelah persetujuan
Penerbit atau perantara mengganti byte. Wajibkan intisari konten yang diharapkan, penanda tangan tepercaya, validitas, dan persetujuan untuk revisi yang tepat sebelum digunakan. Tanda tangan yang valid pada kode berbahaya tetap mungkin terjadi; penandatanganan tepercaya dan identitas artefak diperlukan tetapi tidak cukup.
Persetujuan yang kedaluwarsa atau pemberian yang dicabut digunakan kembali
Seorang penelepon mencoba kembali tindakan yang sebelumnya telah diotorisasi. Pemeriksaan kedaluwarsa membantu, tetapi status pemutaran ulang yang tahan lama, konsumsi atomik jika diperlukan, pencabutan yang masih berlaku, dan pengikatan sumber daya merupakan tugas yang terpisah. Tanda terima host generik bukan layanan pencegahan pemutaran ulang.
Penghabisan sumber daya dan gangguan layanan
Program masukan atau program yang dihasilkan mengonsumsi pekerjaan secara berlebihan. Batas penerimaan, bahan bakar eksekusi, batas memori, dan tenggat waktu pengawas menangani tahapan yang berbeda. Uji backend produksi yang sebenarnya di bawah beban; fixture bahasa yang berhasil tidak membuktikan ketahanan terhadap pembanjiran jaringan atau kompromi host.
Kehilangan bukti selama insiden
Sebuah layanan gagal setelah tindakan eksternal, atau penyerang mengubah log lokal. Kernel host dapat mengembalikan tanda terima, tetapi perekamnya bersifat opsional dan jurnalnya berada di memori. Terapkan perekam terlindungi yang tahan lama dengan penanganan kegagalan, lalu uji pemulihan. Operasi yang berhasil bukan bukti bahwa log audit eksternal telah tersimpan secara permanen.
Hal yang kami verifikasi, dan hal yang masih terbuka
Pada revisi bahasa yang dikutip, semua 24 fixture konformansi kapabilitas lulus secara lokal di bawah ClojureScript, termasuk 9 kasus pengikatan komponen dan 2 kasus pengiriman host. Hasil yang diizinkan dan ditolak yang diharapkan telah diperiksa. Ini adalah bukti kernel, bukan uji serangan end-to-end terhadap layanan aktif.
Register assurance yang diperiksa tetap belum memenuhi kualifikasi secara operasional. Crosswalk yang tersimpan melaporkan bukti desain dan implementasi, tetapi tidak ada bukti operasional untuk kontrol SOC dan ISO yang dikodekan. Ini adalah pernyataan tentang snapshot ini, bukan temuan bahwa setiap kontrol produksi tidak ada.
Sebelum uji coba perusahaan, ikat proposal, prinsipal, lingkungan, artefak yang tepat, dan kebijakan ke operasi yang cakupannya sempit. Uji kasus yang diizinkan dan ditolak, pemutaran ulang secara bersamaan, pencabutan, kegagalan log, dan pemulihan. Ukur dampak tidak sah yang mencapai penangan, tanda terima yang hilang, keterlambatan pencabutan, dan waktu pemulihan. Publikasikan cakupan yang diuji serta kesenjangan yang tersisa.
