◻️◻️◻️◻️◻️
Принцип минимальных привилегий для ИИ и DevOps: внедряем Just-In-Time доступ к базам данных
ИИ-агент пишет код за минуты, а человек неделями согласует для него доступы. Но выдать агенту одну учётную запись с полными правами — значит поставить под угрозу данные и работоспособность сервисов. Как ускорить процессы, сохранив контроль?
В новом видео разбираем Just-In-Time доступ: выдачу прав под конкретную задачу и только на время её выполнения. Обсуждаем, что уже умеют PAM-системы и хранилища секретов, какие ограничения остаются и почему даже легитимный доступ не гарантирует безопасных действий ИИ.
В выпуске:
📌 чем ИИ-агент отличается от человека и скрипта — и как скорость и непредсказуемость его действий меняют риски;
📌 как работают временные учётные записи, динамические секреты и автоматический отзыв доступа;
📌 почему перед автоматизацией нужно разобраться с ролевой моделью, владельцами данных и ответственными за системы;
📌 что делать, если агент пытается обойти ограничения ради выполнения задачи;
📌 как организовать доступ через PAM и сохранить привычные инструменты разработчика, включая DBeaver;
📌 как фиксировать команды и действия агента, если он работает без графического интерфейса;
📌 где возникает узкое место при массовых подключениях — в PAM или в самой СУБД;
📌 почему сложно отказаться от общей сервисной учётки и какие решения стоит оставить под контролем человека;
📌 смогут ли одни ИИ-агенты контролировать других и как будет развиваться защита таких систем.
🎙 Модератор:
Николай Кошельков, Ростелеком ИТ
Эксперты:
🎼 Артём Назаретян, BI.ZONE PAM
🎼 Дмитрий Беляев, руководитель Центра управления безопасностью крупного телеком-холдинга
Смотрите выпуск, чтобы разобраться, как дать ИИ-агентам и DevOps необходимые права, вовремя отозвать доступ и сохранить контроль над действиями в базах данных ⤵️
📺 VK Видео 📺 YouTube
📺 RUTUBE 📝 Дзен
#GDS #ИИ #DevOps #PAM #JustInTime #кибербезопасность #подкаст
Post #3418
419

- 👍 3
- ⚡ 2