KI-Sicherheitsanalyse-security-audit-skill: Difference between revisions
Jump to navigation
Jump to search
Content deleted Content added
No edit summary |
|||
| Line 13: | Line 13: | ||
=== Werkzeuglandschaft === |
=== Werkzeuglandschaft === |
||
=== Der Cloudflare security-audit skill === |
=== Der Cloudflare security-audit skill === |
||
=== Ablauf in sechs Phasen == |
=== Ablauf in sechs Phasen === |
||
=== Zentrale Konzepte === |
=== Zentrale Konzepte === |
||
Revision as of 16:20, 7 October 2026
Einleitung
Große Sprachmodelle können Code lesen, Zusammenhänge über viele Dateien hinweg verfolgen und Werkzeuge bedienen. Damit liegt es nahe, sie für die Suche nach Sicherheitslücken einzusetzen. Offen ist, wie belastbar ihre Ergebnisse sind, denn ein falscher Befund ist in der Sicherheitsanalyse teuer.
Der Bericht folgt den vier Fragen der Seminarbeschreibung:
- Wie funktioniert eine KI-Agent-basierte Sicherheitsanalyse?
- Welche Werkzeuge sind verfügbar und geeignet?
- Wo liegen Stärken, Schwächen und Kosten?
- Können die gefundenen Schwachstellen verstanden und verifiziert werden?