KI-Sicherheitsanalyse-security-audit-skill: Difference between revisions

From
Jump to navigation Jump to search
Content deleted Content added
MelhemG (talk | contribs)
MelhemG (talk | contribs)
Line 11: Line 11:


== Grundlagen ==
== Grundlagen ==
=== Werkzeuglandschaft ===
=== Der Cloudflare security-audit skill ===
=== Ablauf in sechs Phasen ==
=== Zentrale Konzepte ===

== Versuchsaufbau ==
== Versuchsaufbau ==
== Ergebnisse ==
== Ergebnisse ==

Revision as of 16:19, 7 October 2026

Einleitung

Große Sprachmodelle können Code lesen, Zusammenhänge über viele Dateien hinweg verfolgen und Werkzeuge bedienen. Damit liegt es nahe, sie für die Suche nach Sicherheitslücken einzusetzen. Offen ist, wie belastbar ihre Ergebnisse sind, denn ein falscher Befund ist in der Sicherheitsanalyse teuer.

Der Bericht folgt den vier Fragen der Seminarbeschreibung:

  1. Wie funktioniert eine KI-Agent-basierte Sicherheitsanalyse?
  2. Welche Werkzeuge sind verfügbar und geeignet?
  3. Wo liegen Stärken, Schwächen und Kosten?
  4. Können die gefundenen Schwachstellen verstanden und verifiziert werden?

Grundlagen

Werkzeuglandschaft

Der Cloudflare security-audit skill

= Ablauf in sechs Phasen

Zentrale Konzepte

Versuchsaufbau

Ergebnisse

Verifikation der Ergebnisse

Bewertung

Fazit

Quellen

Anhang: Verwendete Aufträge