Guías sobre Técnico
Todos los artículos de la categoría Técnico
Análisis profundo de ingeniería: evidencia de manipulación a escala
Cómo KLA sella paquetes de evidencia: hash canónico, firmas duales ES256, inclusión de Merkle, colección de libros de contabilidad paginados y verificación fuera de línea.
Análisis profundo de ingeniería: detección de cadenas de herramientas peligrosas y uso indebido de agentes a nivel de ejecución
Cómo evalúa KLA los datos de ejecución acumulados en los puntos de control del flujo de trabajo para detectar combinaciones peligrosas de llamadas a herramientas que la política por llamada no puede ver.
Cómo se ve una cadena de suministro de proveedores de IA de nivel bancario (ángulo DORA)
Cómo evalúan los bancos a los proveedores de IA según las reglas de riesgo de terceros de DORA ICT: compilaciones reproducibles, imágenes firmadas verificadas en el momento de la admisión, procedencia, SBOM y una lista de verificación de preguntas del comprador.
Control de acceso de agentes de IA: mínimos privilegios, derechos y aprobación humana
Diseñe un control de acceso de agentes de IA a través de identidad, derechos, política de tiempo de ejecución, aprobación humana, revocación y evidencia con una lista de verificación de revisión reutilizable.
Arquitectura de referencia de IAM del agente de IA: identidad y acceso
Diseñe la identidad, delegación, privilegios mínimos, aprobaciones, revisión de derechos, revocación y evidencia del agente de IA con diagramas y controles reutilizables.
Cómo construir un interruptor de apagado de agentes de IA: arquitectura de intercepción
Un interruptor de apagado de agente de IA necesita cancelación del tiempo de ejecución, denegación previa a la ejecución, revocación de credenciales, aislamiento de la carga de trabajo y evidencia. Esta arquitectura muestra cómo los controles funcionan juntos.
OWASP Top 10 para aplicaciones Agentic 2026: controles de tiempo de ejecución, evidencia de auditoría y pruebas
Asigne cada riesgo OWASP Top 10 para Agentic Applications 2026 a un control de tiempo de ejecución, artefacto de evidencia y prueba de auditoría reproducible.
Auditoría de MCP: proteja y controle cada llamada de herramienta
Una guía técnica para la seguridad y la gobernanza de MCP: herramientas de inventario, llamadas de puerta con políticas y aprobación, resultados registrados y exportación de evidencia verificable.
Cómo implementar SAFR: arquitectura, patrones y construcción versus compra
Implementación del marco SAFR de MAS: arquitectura de referencia, implementación nativa versus puerta de enlace, calibración de control, operaciones de escalamiento y construcción versus compra.
Permisos de agentes de IA: auditar derechos de acceso
Audite identidad, delegación, herramientas, servidores MCP, límites de datos, aprobaciones, revocación y evidencia de mínimo privilegio.
