Przejdź do treści

FILAR 1

Security Advisory & Assurance

Usługi analityczne, audytowe i walidacyjne pomagające zarządowi oraz zespołom technicznym zrozumieć ekspozycję, ustalić priorytety i ograniczyć ryzyko. Ten zakres nie jest przedstawiany jako R&D.

Security Advisory & Assurance

POST-QUANTUM READINESS

Inwentaryzacja algorytmów, kluczy, certyfikatów, bibliotek, protokołów i danych długowiecznych.

Inwentaryzacja algorytmów, kluczy, certyfikatów, bibliotek, protokołów i danych długowiecznych.

MIGRATION STRATEGY

Docelowa architektura, priorytety, harmonogram, zależności, budżet i model crypto-agility.

Docelowa architektura, priorytety, harmonogram, zależności, budżet i model crypto-agility.

CRYPTOGRAPHIC AUDIT

Ocena projektu, parametrów, losowości, zarządzania kluczami, implementacji i odporności na ataki.

Ocena projektu, parametrów, losowości, zarządzania kluczami, implementacji i odporności na ataki.

AI SECURITY ASSESSMENT

Mapa modeli, agentów, RAG, danych, narzędzi, dostawców, uprawnień i możliwych skutków błędu.

Mapa modeli, agentów, RAG, danych, narzędzi, dostawców, uprawnień i możliwych skutków błędu.

AI RED TEAMING

Praktyczne testy prompt injection, jailbreak, data leakage, poisoning, excessive agency i tool abuse.

Praktyczne testy prompt injection, jailbreak, data leakage, poisoning, excessive agency i tool abuse.

ARCHITECTURE REVIEW

Niezależna ocena kontroli dostępu, izolacji, audytowalności, human-in-the-loop i reakcji na incydenty.

Niezależna ocena kontroli dostępu, izolacji, audytowalności, human-in-the-loop i reakcji na incydenty.

REZULTATY

  • mapa ekspozycji kryptograficznej i kwantowej
  • AI Threat Exposure Map
  • raport luk, scenariuszy ataku i priorytetów naprawczych
  • strategia migracji postkwantowej i plan crypto-agility
  • raport z red teamingu oraz plan remediacji