Sicherheitscheckliste für KI-Apps
Ablauf für Start und Betrieb mit Zugriff, Daten, Abhängigkeiten, Wiederherstellung und Verifikation.
Leitfaden lesen →Nutze diese Leitfäden vor dem Start, nach großen Änderungen oder wenn eine App öffentlich wird. Jede Prüfung lässt sich am eigenen Deployment nachvollziehen und benötigt keine unbestätigten Vergleichswerte.
Ablauf für Start und Betrieb mit Zugriff, Daten, Abhängigkeiten, Wiederherstellung und Verifikation.
Leitfaden lesen →Verstehe den Schutz jedes Headers und prüfe ihn in der endgültigen Antwort.
Leitfaden lesen →Halte Schlüssel aus öffentlichen Bundles, Logs, Repositories und Browserabläufen heraus.
Leitfaden lesen →Nutze nur eigene Produktions- oder Staging-URLs und hole für jedes andere System eine ausdrückliche Erlaubnis ein.
Beginne mit öffentlichen Antworten, Browserverhalten und Konfiguration. Eine Schwachstelle muss nicht ausgenutzt werden.
Lass einen Fund offen, bis die Korrektur live ist und eine zweite Prüfung sie bestätigt.
Mit Freigabe des Eigentümers prüft Malinois öffentliche Antworten auf Dateien, Secrets, Datenzugriffssignale und fehlende Security-Header.
Kostenlosen passiven Scan startenNur passive externe Prüfung, keine Ausnutzung oder Penetrationstests.