Questão 37 — SK0-005 CompTIA Server+ Simulado Online Grátis
Uma linha de negócios deseja integrar um aplicativo que usa um modelo de IA personalizado para avaliações de funcionários. O Chief Information Officer (CIO) concorda em permitir que o envolvimento prossiga, mas primeiro quer um modelo de ameaça. Qual das alternativas a seguir é a mais apropriada para usar em um modelo de ameaça de IA?
- A. IA responsável
- B. Cenário de ameaças adversas para sistemas de IA (ATLAS)
- C. Organização para Cooperação e Desenvolvimento Econômico (OCDE)
- D. Organização Internacional para Padronização (ISO)
Resposta correta:
B
Explicação
Explicação: Conceito Básico: A modelagem de ameaças para sistemas de IA requer uma estrutura projetada especificamente para abordar técnicas, táticas e procedimentos de ataque específicos de IA. As estruturas gerais de segurança cibernética ou de governança não capturam a superfície de ataque adversária exclusiva dos sistemas de IA e ML. Os objetivos do exame CompTIA SecAI+ identificam o MITRE ATLAS como o principal recurso de modelagem de ameaças de IA. Por que B está correto: MITRE ATLAS (Adversarial Threat Landscape for AI Systems) foi projetado especificamente como uma estrutura de modelagem de ameaças de IA e ML. Ele cataloga táticas, técnicas e procedimentos adversários do mundo real direcionados a sistemas de IA, permitindo que os arquitetos de segurança identifiquem e avaliem ameaças exclusivas de modelos de ML, como envenenamento de dados, extração de modelos e ataques de evasão. É o padrão do setor para modelagem de ameaças específicas de IA. Por que A está errado: IA responsável é um conjunto de princípios éticos e diretrizes de governança para desenvolver e implantar sistemas de IA de forma justa e segura. Aborda a ética e a justiça, e não a modelagem técnica de ameaças adversárias. Porque é que C está errado: A OCDE fornece recomendações políticas e princípios não vinculativos para a governação da IA a nível internacional. Ele não fornece taxonomias técnicas de modelagem de ameaças ou catálogos de ataques específicos de IA. Porque é que D está errado: As normas ISO, como a ISO 42001, estabelecem requisitos de sistema de gestão para a governação da IA. São estruturas de conformidade e gerenciamento, não ferramentas de modelagem de ameaças para identificar vetores de ataque adversários de IA.
Quer todas as 123 questões por R$ 198,00?