Catégories

🔍 Licence d'Utilisation 🔍

Sauf mention contraire, le contenu de ce blog est sous licence CC BY-NC-ND 4.0.

© 2025 à 2042 Sébastien Gioria. Tous droits réservés.

Gestion Stricte des Identités :

S’assurer que seuls les utilisateurs et services légitimes peuvent accéder à l’ application GenAI, à ses modèles et aux données potentiellement sensibles qu’elle traite. C’est la base pour savoir qui interagit avec le système.

Mise en oeuvre :

une authentification forte (type MFA).
une gestion de session sécurisée pour les utilisateurs et les services/API.

Menaces STRIDE adressées :

  • Spoofing (usurpation d’identitĂ©),
  • Elevation of Privilege (Ă©lĂ©vation de privilèges, en empĂŞchant l’accès initial non autorisĂ©),
  • Repudiation (en liant les actions Ă  des identitĂ©s vĂ©rifiĂ©es).

đź“– Resources OWASP :

Points de contrôles de votre chaine DevGenAISecOps 🎯 :