FILAR 1
Security Advisory & Assurance
Usługi analityczne, audytowe i walidacyjne pomagające zarządowi oraz zespołom technicznym zrozumieć ekspozycję, ustalić priorytety i ograniczyć ryzyko. Ten zakres nie jest przedstawiany jako R&D.
Security Advisory & Assurance
POST-QUANTUM READINESS
Inwentaryzacja algorytmów, kluczy, certyfikatów, bibliotek, protokołów i danych długowiecznych.
Inwentaryzacja algorytmów, kluczy, certyfikatów, bibliotek, protokołów i danych długowiecznych.
MIGRATION STRATEGY
Docelowa architektura, priorytety, harmonogram, zależności, budżet i model crypto-agility.
Docelowa architektura, priorytety, harmonogram, zależności, budżet i model crypto-agility.
CRYPTOGRAPHIC AUDIT
Ocena projektu, parametrów, losowości, zarządzania kluczami, implementacji i odporności na ataki.
Ocena projektu, parametrów, losowości, zarządzania kluczami, implementacji i odporności na ataki.
AI SECURITY ASSESSMENT
Mapa modeli, agentów, RAG, danych, narzędzi, dostawców, uprawnień i możliwych skutków błędu.
Mapa modeli, agentów, RAG, danych, narzędzi, dostawców, uprawnień i możliwych skutków błędu.
AI RED TEAMING
Praktyczne testy prompt injection, jailbreak, data leakage, poisoning, excessive agency i tool abuse.
Praktyczne testy prompt injection, jailbreak, data leakage, poisoning, excessive agency i tool abuse.
ARCHITECTURE REVIEW
Niezależna ocena kontroli dostępu, izolacji, audytowalności, human-in-the-loop i reakcji na incydenty.
Niezależna ocena kontroli dostępu, izolacji, audytowalności, human-in-the-loop i reakcji na incydenty.
REZULTATY
- •mapa ekspozycji kryptograficznej i kwantowej
- •AI Threat Exposure Map
- •raport luk, scenariuszy ataku i priorytetów naprawczych
- •strategia migracji postkwantowej i plan crypto-agility
- •raport z red teamingu oraz plan remediacji
