Questão 57 — SK0-005 CompTIA Server+ Simulado Online Grátis
Um testador de penetração está avaliando os controles de um sistema de IA implantado projetado para pesquisar e retornar o conteúdo de arquivos. O testador executa o seguinte: Qual dos seguintes é o melhor controle para evitar abuso do sistema?
- A. Implementando regras de detecção personalizadas para comportamento de modelo anômalo
- B. Segmentando a carga de trabalho em uma nuvem privada virtual (VPC) separada
- C. Adicionando uma biblioteca de proteção de modelo de linguagem grande (LLM) ao código do aplicativo
- D. Reduzindo o escopo de privilégio da conta de serviço
Resposta correta:
D
Explicação
Explicação: Conceito Básico: Os sistemas de IA que acessam sistemas de arquivos ou bancos de dados usam contas de serviço para autenticação. A aplicação do princípio do menor privilégio a essas contas de serviço limita os danos que podem resultar da injeção imediata ou de outros ataques que fazem com que a IA realize acesso não autorizado a arquivos. O Guia de Estudo CompTIA SecAI+ cobre o menor privilégio como um controle central de segurança de IA. Por que D está correto: reduzir o escopo de privilégios da conta de serviço implementa o princípio de menor privilégio, garantindo que o sistema de IA só possa acessar os arquivos de que necessita legitimamente para a função pretendida. Se um invasor usar a injeção imediata para abusar do recurso de pesquisa de arquivos, as permissões limitadas da conta de serviço impedirão o acesso a arquivos confidenciais fora do escopo definido, contendo o raio de explosão de qualquer exploração. Por que A está errado: regras de detecção personalizadas identificam comportamento anômalo após sua ocorrência. São controles detetivescos e não preventivos. Eles não impedem que um invasor abuse do sistema com sucesso; eles só alertam após a ocorrência do abuso. Por que B está errado: a segmentação VPC isola a carga de trabalho no nível da rede, limitando o movimento lateral. No entanto, não restringe quais arquivos a conta de serviço da IA pode acessar em seu próprio ambiente, portanto, ataques de abuso de arquivos dentro do segmento ainda são possíveis. Por que C está errado: as proteções do LLM filtram entradas e saídas de prompt para violações de políticas. Embora úteis, eles podem ser potencialmente contornados por meio de injeção imediata sofisticada. A redução dos privilégios da conta de serviço fornece uma camada de defesa profunda que limita os danos mesmo se as proteções forem ignoradas.
Quer todas as 123 questões por R$ 198,00?