iT邦幫忙

2026 iThome 鐵人賽

DAY 3
0
AI Security

《Agentic AI 攻防 1~30 天》系列 第 3

Day 3|威脅建模:STRIDE 對照 GCP Security 控制矩陣

  • 分享至 

  • xImage
  •  

用一套成熟的方法論,而不是憑感覺列風險

面對一個全新的攻擊面,最忌諱的是憑印象隨手列幾個「聽起來很危險」的風險項目。STRIDE 是資安界行之有年的威脅建模框架,把威脅分成六類:Spoofing(偽造身份)、Tampering(竄改)、Repudiation(抵賴)、Information Disclosure(資訊洩漏)、Denial of Service(阻斷服務)、Elevation of Privilege(權限提升)。這篇把 STRIDE 套用到 Day2 拆解出的 Agent 四組件上,建立系統化的威脅地圖。

STRIDE × Agent 組件對照矩陣

STRIDE 類別 Agent 場景下的具體威脅 對應 GCP 控制
Spoofing 偽造成合法 Agent 或使用者身份發出請求 IAM、Workload Identity Federation
Tampering 竄改 Memory 中儲存的歷史記錄或知識庫內容 Sensitive Data Protection、VPC Service Controls
Repudiation Agent 執行了某個動作,但事後無法追溯是誰觸發的 Cloud Audit Logs
Information Disclosure Agent 的輸出洩漏了它不該知道的敏感資訊 Model Armor、ShieldGemma、Sensitive Data Protection
Denial of Service 透過長 Prompt 或高頻請求耗盡 Agent 的運算資源 Cloud Armor、配額限制
Elevation of Privilege Agent 被誘導執行超出原本授權範圍的動作 IAM 最小權限、IAM Conditions

這張矩陣的實務用法

面對一個新的 Agent 專案,建議在設計階段就把這張矩陣當成檢查表過一遍,逐一問「這六類威脅在我的架構裡,各自對應到哪個具體場景?現有的 GCP 控制夠不夠?」而不是等到上線後才被動應對。這也呼應 Day3(主題一)談過的 Organization Policy 護欄設計精神——威脅建模同樣該在架構設計階段就介入,而不是事後補救。

跟後面內容的關係

這張矩陣裡的每一格,接下來幾週都會被展開:Week2 會從紅隊視角實際演練 Spoofing、Elevation of Privilege 這類威脅怎麼被觸發;Week3 會展開對應的藍隊防禦;Week4 的五大架構陷阱,很大程度上就是這張矩陣裡幾個高風險格子的具體案例化。

這篇的檢查清單

  • [ ] 是否已針對自己的 Agent 架構,逐一盤點 STRIDE 六類威脅的具體場景?
  • [ ] 每一類威脅是否都已對應到現有的 GCP 控制,還是有明顯的空白?

上一篇
Day 2|Agent 架構解剖 × GCP 共同責任模型
下一篇
Day 4|五大架構陷阱總覽:從 AAday 到鐵人賽的延伸
系列文
《Agentic AI 攻防 1~30 天》5
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言