» Etiket
zero-trust
7 yayınMicrosoft Entra'da AI ajanları için Koşullu Erişim tasarımı
Microsoft Entra Agent ID yönetiminde Koşullu Erişim politikaları ajan kimliklerine nasıl uygulanır? Otonom ajanlar, onay durumu ve aşamalı devreye alma rehberi.
AI Sandboxing: Modelden Değil, Altyapıdan Gelen Risk
Otonom AI ajanlarının araç, kimlik bilgisi ve altyapıya erişimi, güvenlik odağını modelden runtime izolasyonuna kaydırıyor. Sandboxing neden zorunlu hale geliyor?
Uzaktan Tanıklama: TPM ile Sunucu Bütünlüğünü Kanıtlama
TPM ile uzaktan tanıklama, sunucuların önyükleme bütünlüğünü kriptografik olarak kanıtlayarak ele geçirilmiş hostların ağdan dışlanmasını sağlar.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comKubernetes'te Sıfır Güven Kimliği: SPIFFE, SPIRE, Cilium
Kubernetes'te IP tabanlı ağ politikaları neden güvensizdir? SPIFFE, SPIRE ve Cilium ile kriptografik workload kimliği ve mTLS uygulamasını ele alıyoruz.
Kars: AI Ajanları için Kubernetes Tabanlı Sıfır Güven Runtime
Kars, her AI ajanını izole Kubernetes sandbox'ında çalıştırır; tüm dış çağrılar Rust tabanlı router üzerinden denetlenir, kimlik bilgisi ajanda tutulmaz.
Terraform ile S3 için Sıfır Güven Ağ Çevresi Kurmak
IAM anahtarları sızsa bile S3'e erişimi engelleyen VPC Endpoint ve bucket policy tabanlı sıfır güven mimarisini Terraform örnekleriyle inceliyoruz.
Cloudflare, genel trafiği özel uygulamalara güvenle yönlendiriyor
Cloudflare'in yeni Application Services for Private Origins özelliği, WAF ve bot yönetimi gibi hizmetleri genel IP gerektirmeden özel sunuculara taşıyor.