보안 엔지니어링
Kotoba는 NIST CSF 2.0 프로그램을 지원할 수 있습니까?
Kotoba는 사이버 보안 프로그램에 기술적 통제를 제공할 수 있습니다. 당사는 완전한 NIST CSF 2.0 적용 범위, 인증 또는 공격에 대한 면역을 주장하지 않습니다. NIST는 CSF 제품을 인증하지 않습니다. 유용한 질문은 배포된 통제가 어떤 공격 단계를 중지하는지, 그리고 그 주장을 뒷받침하는 증거가 무엇인지입니다.
2026-09-09에 검토됨. 번역은 기계의 도움을 받았으며, 원어민 검토는 인증되지 않았습니다. 출처 증거와 상세한 위협 모델은 영어로 제공됩니다. 이 문서는 범위가 지정된 평가이며, 침투 테스트가 아닙니다.
세 가지 제품, 분리된 책임
Kotoba는 효과를 선언하고 권한 경계를 확인합니다. 보호된 호스트 호출 커널은 핸들러를 호출하기 전에 요청된 리소스, 부여된 권한 및 로컬 정책의 교집합을 구합니다. 제공자는 구체적인 경로, 대상 및 테넌트 범위를 여전히 적용해야 합니다.
Kotoba Cloud는 클라이언트 및 조직 대상 워크플로를 제공합니다. 검사된 공개 프로필에는 hostedApply=false가 설정되어 있습니다. 즉, 일반적인 프로덕션 변경 승인 서비스는 해당 설정으로 제공되지 않습니다. 구체적인 라이브러리 게시 및 키 순환 경로는 별도로 평가해야 합니다. 인증은 배포 또는 지출에 대한 승인과 동일하지 않습니다.
Kotobase는 서버 측 인가 경로를 통해 데이터 및 객체 서비스를 제공합니다. CID는 바이트를 식별할 뿐, 그것만으로는 저자, 기밀성, 신뢰할 수 있는 승인, 영구적인 가용성 또는 성공적인 복구를 증명하지 못합니다. 이러한 것들은 별도의 통제와 운영 증거를 필요로 합니다.
현재 상태에서 목표 상태로의 범위가 제한된 CSF 프로필
이는 완전한 조직 Profile이나 백분율 준수 점수가 아니라, 당사가 선정한 제품 기여 맵입니다. 고객은 자체 배포를 위해 범위, 책임자, 위험 허용 범위 및 증거를 정의해야 합니다.
- 거버넌스
- 정책 및 위험 레지스터는 설계 기준선을 제공합니다. 목표: 지정된 의사결정 책임자, 검토된 예외, 기록된 릴리스 승인입니다.
- 식별
- 매니페스트와 콘텐츠 식별자는 아티팩트를 추적하는 데 도움이 됩니다. 목표: 배포된 자산 인벤토리, 데이터 분류 및 종속성 소유권.
- 보호
- 기능 승인 및 보호된 디스패치에는 구현 및 로컬 테스트 증거가 있습니다. 목표: 적격 프로덕션 바인딩, 범위가 제한된 시크릿, 테넌트 테스트 및 측정된 철회.
- 탐지
- 호스트는 거부 및 실행 영수증을 반환할 수 있습니다. 목표: 내구성 있는 보호된 싱크, 상호 연계된 경고, 보존, 그리고 책임 있는 대응 담당자에게 전달되었음을 입증하는 것입니다.
- 응답
- 대응 플레이북이 문서화되어 있습니다. 목표: 측정된 대응 및 취소 시간을 바탕으로 격리와 커뮤니케이션을 실행합니다.
- 복구
- 콘텐츠 식별자는 복원 입력의 검증을 지원합니다. 목표: 보호된 백업, 테스트된 복원 및 고객별 복구 목표. 콘텐츠 해시는 백업이 아닙니다.
공격 그래프: 지침은 권한을 부여하지 않습니다
공격자가 AI 에이전트가 읽는 텍스트를 제어하지만 호스트, 서명 키 또는 정책은 제어하지 못한다고 가정합니다. 공격자는 제안을 고객 데이터 내보내기로 전환하려고 합니다. 그래프는 필요한 제어 교차를 보여 주며, 관찰된 침해나 모든 배포된 통합이 이를 적용한다는 주장이 아닙니다.
- 신뢰할 수 없는 문서 또는 도구 응답
- AI가 민감한 작업을 제안함
- 효과 및 기능 승인
- 리소스 범위 호스트 및 제공자 확인
- 승인된 작업 및 기록된 결과
- 작업이 거부되었습니다. 핸들러는 호출되지 않습니다
공격 시나리오와 이에 필요한 증거
데이터 내보내기에 대한 프롬프트 인젝션
공격자가 제어하는 콘텐츠가 에이전트에게 고객 데이터를 승인된 목적지 외부로 보내도록 요청합니다. 보호된 경로에서는 누락된 효과 또는 서로 겹치지 않는 리소스 권한 부여가 디스패치를 중단해야 합니다. 핸들러가 호출되지 않았음을 확인하십시오. 잔여 위험: 지나치게 광범위한 권한 부여, 제공업체 리디렉션 및 이를 우회하는 통합.
한 테넌트가 다른 테넌트의 데이터를 요청합니다
인증된 호출자가 다른 그래프 또는 리소스 식별자를 제공합니다. 서버 측 검사는 모든 경로에서 주체, 테넌트, 작업 및 객체를 바인딩해야 합니다. 브라우저 메뉴와 CID는 인가가 아닙니다. 각 엔드포인트를 검사하고 거부되는 읽기 및 쓰기를 테스트하십시오. 하나의 커널 테스트만으로 전체 플릿 수준의 격리를 주장할 수 없습니다.
승인 후 아티팩트가 변경됨
게시자 또는 중개자가 바이트를 대체합니다. 사용하기 전에 예상 콘텐츠 다이제스트, 신뢰할 수 있는 서명자, 유효성 및 정확한 개정판에 대한 승인을 요구하십시오. 악성 코드에 대한 유효한 서명이 여전히 가능하므로 신뢰할 수 있는 서명과 아티팩트 식별만으로는 충분하지 않습니다.
오래된 승인이 재사용되거나 취소된 권한 부여가 재사용됩니다
호출자가 이전에 승인된 작업을 재시도합니다. 만료 검사가 도움이 되지만, 지속적인 재생 상태, 필요한 경우의 원자적 소비, 최신 폐기 상태 및 리소스 바인딩은 서로 별개의 책임입니다. 일반적인 호스트 영수증은 재생 방지 서비스가 아닙니다.
리소스 고갈 및 서비스 중단
입력 또는 생성된 프로그램이 과도한 작업을 소비합니다. 승인 제한, 실행 연료, 메모리 제한 및 감독자 기한은 서로 다른 단계를 다룹니다. 실제 프로덕션 백엔드를 부하 상태에서 테스트하십시오. 언어 픽스처를 통과했다고 해서 네트워크 플러딩이나 호스트 침해에 대한 저항성이 입증되는 것은 아닙니다.
사고 중 증거 손실
외부 작업 후 서비스가 실패하거나 공격자가 로컬 로그를 변조합니다. 호스트 커널은 영수증을 반환할 수 있지만, 해당 기록기는 선택 사항이며 저널은 메모리에 있습니다. 장애 처리를 포함한 내구성 있는 보호 기록기를 배포하고 복구를 테스트하세요. 성공한 작업은 외부 감사 로그가 지속되었다는 증거가 아닙니다.
검증한 내용과 아직 미해결인 내용
인용된 언어 개정판에서 ClojureScript 환경으로 로컬에서 실행한 모든 24개의 기능 적합성 픽스처가 통과했으며, 여기에는 9개의 구성 요소 바인딩 사례와 2개의 호스트 디스패치 사례가 포함됩니다. 예상된 허용 및 거부 결과를 확인했습니다. 이는 커널 증거이며, 실제 서비스에 대한 엔드투엔드 공격 테스트가 아닙니다.
검사된 보증 등록부는 운영상 여전히 적격하지 않습니다. 저장된 교차 참조는 인코딩된 SOC 및 ISO 통제에 대한 설계 및 구현 증거를 보고하지만 운영 증거는 보고하지 않습니다. 이는 이 스냅샷에 대한 설명이며, 모든 프로덕션 통제가 없다는 판단은 아닙니다.
기업 파일럿에 앞서 제안, 주체, 환경, 정확한 아티팩트 및 정책을 범위가 좁은 작업에 연결합니다. 허용 및 거부 사례, 동시 재생, 취소, 로그 장애 및 복원을 실행합니다. 핸들러에 도달하는 무단 효과, 누락된 영수증, 취소 지연 및 복구 시간을 측정합니다. 테스트한 범위와 남은 격차를 공개합니다.
