- Görev
- Teknoloji direktörü
- Sektör
- Kozmetik
- Yapı
- orta ölçekli işletme
- Katılım
- Oca 2022
- Mesaj
- 13
Şirketimizin e-ticaret altyapısı ve iç ERP sistemleri için kapsamlı bir sızma testi ve Red Team simülasyonu planlıyoruz... İki farklı siber güvenlik danışmanlık firmasından teklif aldık; bütçeler 90.000 TL ile 160.000 TL arasında değişiyor... yani teknik görüşmelerden birinde danışman firmanın sosyal mühendislik senaryoları ve bazı özel istismar kodlarının varyasyonlarını üretirken ChatGPT ve benzeri üretken yapay zekâ araçlarından destek aldığını açıkça söylemesi kafamı karıştırdı.
Yapay zekânın siber güvenlikte saldırı ve savunma amaçlı kullanıldığını biliyorum ancak profesyonel bi Red Team çalışmasında bu durum ne kdr yaygın ve etik? Daha da önemlisi, sistemlerimize ait hassas yapılandırmalar, kaynak kod parçaları veya şirket içi çalışan bilgileri bu genel yapay zekâ modellerine aktarılıyor olabilir mi?
Bu testlerde harici yapay zekâ kullanımı sektörde standart bi pratik mi sayılıyor, yoksa veri sızıntısı ve yüzeysel raporlama riski barındıran bi kestirme yol mu? Sözleşmeye bu konuda nasıl bi kısıtlama maddesi koymalıyız?