కంటెంట్‌కు వెళ్లండి

థ్రెట్ మోడల్

అధికారిక థ్రెట్ మోడల్ ప్రాంప్ట్ ఇంజెక్షన్, SSRF మరియు డేటా తరలింపు వంటి రిస్కులను నియంత్రణలు మరియు బాధ్యుల జవాబుదారీతనంతో నమోదు చేస్తుంది.

ప్రాంప్ట్ ఇంజెక్షన్

కఠినమైన సిస్టమ్ ప్రాంప్ట్‌లు, RAG గ్రౌండింగ్ మరియు తిరస్కరణ తర్కం పరిధి దాటిన సమాధానాలను పరిమితం చేస్తాయి.

జ్ఞాన-ఇన్‌జెషన్ సర్వీసుల ద్వారా SSRF

డొమైన్ అనుమతి జాబితాలు మరియు బయటకు వెళ్లే ట్రాఫిక్ నియంత్రణలు అంతర్గత లేదా మెటాడేటా లక్ష్యాలను అడ్డుకుంటాయి.

XSS మరియు కంటెంట్ శుద్ధి

శుద్ధి చేసిన ఇన్‌పుట్‌లు, CSP హెడర్లు మరియు సురక్షిత HTML-నుండి-టెక్స్ట్ మార్పిడి ప్రమాద అవకాశాన్ని తగ్గిస్తాయి.

డేటా తరలింపు

టెనెంట్ ఐసోలేషన్, ఎన్‌క్రిప్షన్ మరియు ఆడిట్ లాగ్‌లు కస్టమర్ డేటాను కాపాడి యాక్సెస్‌ను జాడ తీస్తాయి.

సరఫరా-గొలుసు రిస్క్

SBOM-లు, డిపెండెన్సీ స్కానింగ్ మరియు సంతకం చేసిన బిల్డ్‌లు మూడో-పక్ష రిస్కును తగ్గిస్తాయి.

సమీక్ష క్రమం

థ్రెట్ మోడల్‌ను ప్రతి త్రైమాసికం మరియు పెద్ద విడుదలల తర్వాత సమీక్షిస్తారు. నియంత్రణలను బాధ్యులు, పరీక్ష సందర్భాలు మరియు తదుపరి చర్యలతో ట్రాక్ చేస్తారు.