Ga naar inhoud

Dreigingsmodel

Een formeel threat model documenteert risico's zoals prompt injection, SSRF en data-exfiltratie met controls en verantwoordelijkheid van eigenaren.

Promptinjectie

Strikte systeemprompts, RAG-grounding en weigerlogica beperken antwoorden buiten scope.

SSRF via knowledge-ingestion-services

Domain allowlists en outbound egress controls blokkeren interne of metadatatargets.

XSS en contentsanering

Gesaneerde inputs, CSP-headers en veilige HTML-naar-tekstnormalisatie verminderen de blootstelling.

Data-exfiltratie

Tenantisolatie, encryptie en auditlogs beschermen klantdata en traceren toegang.

Supply-chainrisico

SBOM's, dependency scanning en gesigneerde builds verminderen risico van derden.

Reviewcadans

Het threat model wordt elk kwartaal en na grote releases beoordeeld. Controls worden gevolgd met eigenaren, testcases en vervolgacties.