Die Entschuldigung für alle
(modusorry.vercel.app)Hallo.
In letzter Zeit sieht man immer häufiger verschiedene Sicherheitsvorfälle. Deshalb habe ich einen Service namens <Die Entschuldigung für alle> entwickelt, mit dem man schon vor einem Vorfall vorsorglich eine Entschuldigung verfassen kann.
Die Entschuldigung für alle
- Service-Adresse: https://modusorry.vercel.app/
- Github: https://github.com/laeyoung/modusorry
Warum habe ich das gemacht?
- Durch AI hat sich die Menge an Code verzehnfacht, die Zahl der Projekte verzehnfacht und auch die Zahl der Versuche, Schwachstellen zu finden, verzehnfacht.
- Wenn man das alles multipliziert, kann man sagen, dass die Wahrscheinlichkeit eines Sicherheitsvorfalls im Vergleich zu früher um das 1.000-Fache gestiegen ist.
- Tatsächlich steigt auch die Häufigkeit von Sicherheitsvorfällen bei Moduui Chang-eop, MS, TVING, Duo, Fast Campus und anderen schnell an.
- Ich dachte, dass es inzwischen realistischer ist, nicht mehr nur auf einen Ansatz zu setzen, bei dem absolut nichts passieren darf, sondern eher wie bei der Feuerwehr vorzugehen: Brandschutzprüfungen durchführen und Handbücher sowie Evakuierungsübungen dafür vorbereiten, wie man im Ernstfall reagiert und evakuiert.
- Deshalb habe ich diesen Service entwickelt: einen Dienst, mit dem man davon ausgeht, dass ein Problem auftreten wird, vorab eine Entschuldigung erstellt und anhand der erstellten Entschuldigung mögliche Probleme überprüfen kann.
Hauptfunktionen
- Bereitstellung von Notfall-Kits nach Szenario (DB-Leak, Offenlegung von Authentifizierungstokens, Hacking, Offenlegung von Zahlungsinformationen, Vorfall bei einem Auftragsdienstleister, Quellcode-Leak)
- Nach Auswahl eines Szenarios und Eingabe der grundlegenden Fakten zu den einzelnen Punkten erstellt die AI einen ersten Entwurf der Entschuldigung
- Für die erstellte Entschuldigung werden ein Entschuldigungsscore in den Kategorien Übernahme von Verantwortung, Konkretheit, fehlende Ausreden, Erfüllung der Pflichtangaben und Perspektive der Betroffenen sowie Guidelines zur Verbesserung bereitgestellt
- Incident Response
- Mithilfe der im Voraus vorbereiteten szenariobezogenen Templates wird auf Basis des Entwurfs der Entschuldigung ein Incident-Response-Kit bereitgestellt
- Auf Grundlage der tatsächlich ermittelten Inhalte werden die finale Entschuldigung, Maßnahmen zur Verhinderung von Wiederholungen, eine Benachrichtigung und eine Melde-Checkliste erstellt
- Beispiel für ein exportiertes Ergebnis
Noch keine Kommentare.