誤った閉域網神話への指摘とVPN放置リスクの解説が実にリアル
病院とか市役所が全面的にLLMをシステムに積むとプロンプトインジェクションで住所氏名年齢病歴のぶっこ抜きが捗る
ゼロトラ
VPN機器の信頼性が崩れた事で安全性が担保できなくなった時期があった事と閉域網であることの安全性は別物だと考えている...まぁ未熟な設計と機器選定が根源なので無くならないとも思うけど^^;
医療AWSの脅威モデルとして良質。ただし制度の適用範囲、GuardDutyやCognitoの挙動、保守経路の一般化には注意。準拠確認より、侵害後の到達範囲、委託先、復旧、診療継続まで一体で見るべき。
攻撃者視点で読み解く、AWS 上の医療情報システムのクラウドセキュリティ入門(前編) - blog of morioka12
誤った閉域網神話への指摘とVPN放置リスクの解説が実にリアル
病院とか市役所が全面的にLLMをシステムに積むとプロンプトインジェクションで住所氏名年齢病歴のぶっこ抜きが捗る
ゼロトラ
VPN機器の信頼性が崩れた事で安全性が担保できなくなった時期があった事と閉域網であることの安全性は別物だと考えている...まぁ未熟な設計と機器選定が根源なので無くならないとも思うけど^^;
医療AWSの脅威モデルとして良質。ただし制度の適用範囲、GuardDutyやCognitoの挙動、保守経路の一般化には注意。準拠確認より、侵害後の到達範囲、委託先、復旧、診療継続まで一体で見るべき。