مواد پر جائیں

سکیورٹی انجینئرنگ

کیا Kotoba کسی NIST CSF 2.0 پروگرام کی معاونت کر سکتا ہے؟

Kotoba سائبر سکیورٹی پروگرام میں تکنیکی کنٹرولز فراہم کر سکتا ہے۔ ہم NIST CSF 2.0 کی مکمل کوریج، سرٹیفیکیشن یا حملوں سے تحفظ کا دعویٰ نہیں کرتے۔ NIST، CSF مصنوعات کی تصدیق نہیں کرتا۔ مفید سوال یہ ہے کہ تعینات کیا گیا کنٹرول حملے کے کس مرحلے کو روکتا ہے، اور اس دعوے کی تائید کے لیے کون سا ثبوت موجود ہے۔

2026-09-09 کو جائزہ لیا گیا۔ تراجم مشینی معاونت سے تیار کیے گئے ہیں؛ مادری زبان کے جائزے کی تصدیق شدہ حیثیت نہیں ہے۔ ماخذ کے شواہد اور تفصیلی خطرے کا ماڈل English میں دستیاب ہیں۔ یہ مضمون محدود دائرہ کار کا جائزہ ہے، penetration test نہیں۔

تین مصنوعات، الگ الگ ذمہ داریاں

Kotoba اثرات کا اعلان کرتا ہے اور صلاحیت کی حدود کی جانچ کرتا ہے۔ اس کا محفوظ میزبان-کال کرنل ہینڈلر کو طلب کردہ وسائل، عطا کردہ اجازتوں اور مقامی پالیسی کے تقاطع کے بعد طلب کرتا ہے۔ فراہم کنندہ کو پھر بھی ٹھوس راستوں، منزلوں اور کرایہ دار کے دائرۂ کار کا نفاذ کرنا ہوگا۔

Kotoba Cloud کلائنٹ اور تنظیم پر مبنی ورک فلو فراہم کرتا ہے۔ اس کے معائنہ شدہ عوامی پروفائل میں hostedApply=false ہے: اس ترتیب کے تحت ایک عمومی پروڈکشن-تبدیلی منظوری سروس فراہم نہیں کی جاتی۔ مخصوص لائبریری کی اشاعت اور کلید کی گردش کے راستوں کا الگ سے جائزہ لینا ضروری ہے۔ توثیق تعیناتی یا خرچ کرنے کی منظوری نہیں ہے۔

Kotobase سرور-سائیڈ اجازت کے راستوں کے ساتھ ڈیٹا اور آبجیکٹ سروسز فراہم کرتا ہے۔ CID بائٹس کی شناخت کرتا ہے؛ یہ بذاتِ خود ان کے مصنف، رازداری، قابلِ اعتماد منظوری، مستقل دستیابی یا کامیاب بحالی کا ثبوت نہیں دیتا۔ ان کے لیے علیحدہ کنٹرولز اور عملی شواہد درکار ہوتے ہیں۔

موجودہ سے ہدف CSF پروفائل

یہ ہماری منتخب کردہ پروڈکٹ شراکت کا نقشہ ہے، مکمل تنظیمی Profile یا فیصدی تعمیل کے اسکور نہیں۔ صارفین کو اپنی تعیناتی کے لیے دائرہ کار، مالکان، خطرے کی برداشت اور شواہد کی وضاحت خود کرنی ہوگی۔

حکمرانی
پالیسی اور خطرے کے رجسٹر ڈیزائن کی بنیاد فراہم کرتے ہیں۔ ہدف: نامزد فیصلہ ساز مالکان، جائزہ شدہ مستثنیات، اور ریکارڈ شدہ ریلیز منظوری۔
شناخت کریں
مینی فیسٹس اور مواد کی شناختیں آرٹی فیکٹس کا سراغ رکھنے میں مدد دیتی ہیں۔ ہدف: تعینات شدہ اثاثوں کی فہرست، ڈیٹا کی درجہ بندی اور انحصارات کی ملکیت۔
تحفظ کریں
قابلیت کا داخلہ اور محفوظ ترسیل نفاذ اور مقامی ٹیسٹ کے شواہد رکھتے ہیں۔ ہدف: اہل پیداواری بائنڈنگز، محدود دائرہ کار والے راز، کرایہ دار کے ٹیسٹس اور ناپی گئی منسوخی۔
معلوم کریں
ہوسٹ انکار اور عمل درآمد کی رسیدیں واپس کر سکتا ہے۔ ہدف: ایک پائیدار محفوظ مقام، باہم مربوط انتباہات، برقرار رکھنے کی مدت، اور ایک جواب دہ ذمہ دار فرد تک ترسیل کا مظاہرہ۔
جواب دیں
ردِعمل کے طریقۂ کار دستاویزی شکل میں موجود ہیں۔ ہدف: آزمودہ محاصرہ بندی اور مواصلت، ناپے گئے ردِعمل اور منسوخی کے اوقات کے ساتھ۔
بحال کریں
مواد کی شناختیں بحالی کے ان پٹس کی تصدیق میں مدد دیتی ہیں۔ ہدف: محفوظ بیک اپس، آزمودہ بحالیاں اور صارف کے لیے مخصوص بحالی کے مقاصد۔ مواد کا ہیش بیک اپ نہیں ہوتا۔

حملہ گراف: ہدایات اختیار فراہم نہیں کرتیں

فرض کریں کہ ایک حملہ آور AI agent کے ذریعے پڑھے جانے والے متن کو کنٹرول کرتا ہے، لیکن host، signing keys یا policy کو نہیں۔ حملہ آور ایک تجویز کو customer-data export میں تبدیل کرنے کی کوشش کرتا ہے۔ گراف مطلوبہ control crossings دکھاتا ہے؛ یہ مشاہدہ شدہ compromise نہیں ہے اور نہ ہی یہ دعویٰ ہے کہ ہر deployed integration انہیں نافذ کرتی ہے۔

  1. غیر قابلِ اعتماد دستاویز یا ٹول کا جواب
  2. AI ایک حساس کارروائی کی تجویز دیتا ہے
  3. اثرات اور صلاحیت کا داخلہ
  4. وسائل کے دائرۂ کار کے مطابق میزبان اور فراہم کنندہ کی جانچ
  • مجاز کارروائی اور ریکارڈ شدہ نتیجہ
  • آپریشن مسترد کر دیا گیا؛ ہینڈلر کو طلب نہیں کیا گیا
انکار کی شاخ کے لیے مؤثر حفاظتی شرط اور ایسا اجازت نامہ درکار ہے جو ہدف کو خارج کرے۔ اگر کوئی آپریٹر وسیع برآمدی اختیار دے دے تو نقصان دہ متن اب بھی کسی مجاز کارروائی پر اکسا سکتا ہے۔ محدود مقامات، ڈیٹا کی درجہ بندی، عین اسی کارروائی سے منسلک منظوری، اور آزاد میزبان تنہائی شامل کریں۔

حملے کی کہانیاں اور ان کے لیے درکار شواہد

ڈیٹا برآمد کرنے کے لیے پرامپٹ انجیکشن

حملہ آور کے زیرِ اختیار مواد کسی ایجنٹ سے صارف کا ڈیٹا اس کی منظور شدہ منزل سے باہر بھیجنے کو کہتا ہے۔ ایک محفوظ راستے میں، مفقود اثر یا غیر متصل وسائل کی اجازت کو ترسیل روک دینی چاہیے۔ تصدیق کریں کہ ہینڈلر کو کبھی کال نہیں کیا گیا۔ باقی ماندہ خطرہ: حد سے زیادہ وسیع اجازتیں، فراہم کنندہ کے ری ڈائریکٹس اور بائی پاس کرنے والا انضمام۔

ایک کرایہ دار دوسرے کرایہ دار کے ڈیٹا کی درخواست کرتا ہے

ایک تصدیق شدہ کالر مختلف گراف یا وسائل کا شناخت کنندہ فراہم کرتا ہے۔ سرور-سائیڈ جانچوں کو ہر روٹ پر پرنسپل، ٹیننٹ، آپریشن اور آبجیکٹ کو باہم مربوط کرنا چاہیے۔ براؤزر کے مینو اور CID اجازت نہیں ہیں۔ ہر اینڈ پوائنٹ کا معائنہ کریں اور مسترد شدہ پڑھنے اور لکھنے کی جانچ کریں؛ ایک کرنل ٹیسٹ سے پورے فلیٹ کی تنہائی کا کوئی دعویٰ اخذ نہیں ہوتا۔

منظوری کے بعد ایک artifact تبدیل ہو جاتا ہے

کوئی ناشر یا ثالث بائٹس تبدیل کر سکتا ہے۔ استعمال سے پہلے متوقع مواد کا ڈائجسٹ، قابلِ اعتماد دستخط کنندہ، میعاد، اور عین اسی نظرثانی کے لیے منظوری لازم کریں۔ نقصان دہ کوڈ پر ایک درست دستخط ممکن رہتا ہے؛ قابلِ اعتماد دستخط کاری اور آرٹیفیکٹ کی شناخت ضروری ہیں، لیکن کافی نہیں۔

ایک فرسودہ منظوری یا منسوخ شدہ اجازت دوبارہ استعمال کی جاتی ہے

ایک کالر پہلے سے مجاز کارروائی کو دوبارہ آزماتا ہے۔ میعاد ختم ہونے کی جانچ مددگار ہے، لیکن پائیدار ری پلے حالت، جہاں ضروری ہو وہاں ایٹامک استعمال، موجودہ منسوخی اور وسائل سے وابستگی الگ الگ ذمہ داریاں ہیں۔ ایک عمومی میزبان رسید ری پلے کی روک تھام کی سروس نہیں ہے۔

وسائل کا خاتمہ اور سروس میں خلل

ایک ان پٹ یا تیار کردہ پروگرام ضرورت سے زیادہ کام کرتا ہے۔ داخلے کی حدود، عمل درآمد کا ایندھن، میموری کی حدود اور نگران کی آخری مہلتیں مختلف مراحل سے نمٹتی ہیں۔ اصل پیداواری بیک اینڈ کو بوجھ کے تحت آزمائیں؛ زبان کے ایک کامیاب فکسچر سے نیٹ ورک فلڈنگ یا میزبان کے سمجھوتے کے خلاف مزاحمت ثابت نہیں ہوتی۔

واقعے کے دوران شواہد کا ضیاع

کسی بیرونی کارروائی کے بعد سروس ناکام ہو جاتی ہے، یا حملہ آور مقامی لاگز میں چھیڑ چھاڑ کرتا ہے۔ میزبان کرنل رسیدیں واپس کر سکتا ہے، لیکن اس کا ریکارڈر اختیاری ہے اور اس کا جرنل میموری میں ہوتا ہے۔ ناکامی سے نمٹنے کے ساتھ ایک پائیدار محفوظ ریکارڈر تعینات کریں اور بحالی کی جانچ کریں۔ کامیاب آپریشن اس بات کا ثبوت نہیں ہے کہ بیرونی آڈٹ لاگ میں مستقل طور پر محفوظ ہو گیا۔

ہم نے کیا تصدیق کی، اور کیا ابھی زیرِ التوا ہے

مذکورہ language revision پر، تمام 24 capability conformance fixtures نے ClojureScript کے تحت مقامی طور پر کامیابی حاصل کی، جن میں 9 component-binding اور 2 host-dispatch cases شامل ہیں۔ Expected allow اور deny outcomes کی جانچ کی گئی۔ یہ kernel evidence ہے، live services کا end-to-end attack test نہیں۔

معائنہ کیا گیا یقین دہانی رجسٹر عملی طور پر اب بھی اہل قرار نہیں دیا گیا۔ اس میں محفوظ کراس واک اس کے مرموز SOC اور ISO کنٹرولز کے لیے ڈیزائن اور نفاذ کے شواہد رپورٹ کرتا ہے، لیکن عملیاتی شواہد نہیں۔ یہ بیان اس اسنیپ شاٹ کے بارے میں ہے، نہ کہ یہ نتیجہ کہ ہر پیداواری کنٹرول غیر موجود ہے۔

انٹرپرائز پائلٹ سے پہلے، تجویز، پرنسپل، ماحول، عین آرٹیفیکٹ اور پالیسی کو ایک محدود دائرۂ کار والی کارروائی سے منسلک کریں۔ اجازت یافتہ اور مسترد شدہ صورتوں، بیک وقت ری پلے، منسوخی، لاگ کی ناکامی اور بحالی کی مشق کریں۔ ہینڈلر تک پہنچنے والے غیر مجاز اثرات، غائب رسیدوں، منسوخی میں تاخیر اور بحالی کے وقت کی پیمائش کریں۔ آزمودہ دائرۂ کار اور باقی ماندہ خلا شائع کریں۔

ذرائع پڑھیں اور دائرۂ کار کو دوبارہ پیش کریں