థ్రెట్ మోడల్
అధికారిక థ్రెట్ మోడల్ ప్రాంప్ట్ ఇంజెక్షన్, SSRF మరియు డేటా తరలింపు వంటి రిస్కులను నియంత్రణలు మరియు బాధ్యుల జవాబుదారీతనంతో నమోదు చేస్తుంది.
ప్రాంప్ట్ ఇంజెక్షన్
కఠినమైన సిస్టమ్ ప్రాంప్ట్లు, RAG గ్రౌండింగ్ మరియు తిరస్కరణ తర్కం పరిధి దాటిన సమాధానాలను పరిమితం చేస్తాయి.
జ్ఞాన-ఇన్జెషన్ సర్వీసుల ద్వారా SSRF
డొమైన్ అనుమతి జాబితాలు మరియు బయటకు వెళ్లే ట్రాఫిక్ నియంత్రణలు అంతర్గత లేదా మెటాడేటా లక్ష్యాలను అడ్డుకుంటాయి.
XSS మరియు కంటెంట్ శుద్ధి
శుద్ధి చేసిన ఇన్పుట్లు, CSP హెడర్లు మరియు సురక్షిత HTML-నుండి-టెక్స్ట్ మార్పిడి ప్రమాద అవకాశాన్ని తగ్గిస్తాయి.
డేటా తరలింపు
టెనెంట్ ఐసోలేషన్, ఎన్క్రిప్షన్ మరియు ఆడిట్ లాగ్లు కస్టమర్ డేటాను కాపాడి యాక్సెస్ను జాడ తీస్తాయి.
సరఫరా-గొలుసు రిస్క్
SBOM-లు, డిపెండెన్సీ స్కానింగ్ మరియు సంతకం చేసిన బిల్డ్లు మూడో-పక్ష రిస్కును తగ్గిస్తాయి.
సమీక్ష క్రమం
థ్రెట్ మోడల్ను ప్రతి త్రైమాసికం మరియు పెద్ద విడుదలల తర్వాత సమీక్షిస్తారు. నియంత్రణలను బాధ్యులు, పరీక్ష సందర్భాలు మరియు తదుపరి చర్యలతో ట్రాక్ చేస్తారు.