Questão 18 — SK0-005 CompTIA Server+ Simulado Online Grátis
Como requisito de conformidade, um aplicativo de modelo de linguagem grande (LLM) exige a configuração de proteções. Qual dos seguintes recursos é mais apropriado para usar?
- A. Geração aumentada de recuperação (RAG)
- B. Open Worldwide Application Security Project (OWASP)
- C. Bibliotecas LLM
- D. Gerenciamento de incidentes e eventos de segurança (SIEM)
Resposta correta:
B
Explicação
Explicação: Conceito Básico: Ao implementar proteções para fins de conformidade, as organizações precisam de uma estrutura ou padrão reconhecido que forneça orientação confiável sobre o que as proteções devem abordar e como implementá-las. As proteções de conformidade exigem padrões reconhecidos pelo setor como base. O Guia de Estudo CompTIA SecAI+ identifica OWASP como a principal referência para controles de segurança de aplicativos LLM, incluindo proteções. Por que B está correto: OWASP fornece o OWASP Top 10 para Aplicações de Modelos de Linguagem Grande, que é um recurso reconhecido da indústria que define as vulnerabilidades mais críticas em aplicações LLM e as proteções necessárias para mitigá-las. Usar o OWASP como referência para as proteções exigidas pela conformidade fornece uma base defensável e padrão do setor para os controles de segurança implementados, satisfazendo os requisitos de conformidade com orientações confiáveis sobre o que as proteções devem impedir e como devem funcionar. Por que A está errado: RAG é uma arquitetura de IA que aprimora as respostas LLM com contexto externo recuperado. É uma técnica de aprimoramento de capacidade, não uma estrutura para definir ou implementar barreiras de segurança para fins de conformidade. Por que C está errado: As bibliotecas LLM são kits de ferramentas de desenvolvimento de software que fornecem funções para trabalhar com modelos de linguagem. Embora possam incluir recursos de proteção integrados, eles são ferramentas de implementação, e não o recurso ou padrão de governança no qual os requisitos de proteção de conformidade devem se basear. Por que D está errado: Um SIEM é uma plataforma de monitoramento e alerta de segurança que agrega e analisa dados de log. É uma ferramenta de detecção e monitoramento, não uma estrutura que define quais proteções são necessárias para a conformidade do aplicativo LLM.
Quer todas as 123 questões por R$ 198,00?