Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aiiroverlay — AI IR Overlay™ — praktischer Incident-Response-Rahmen für KI-Agenten in der Produktion. Basierend auf NIST SP 800-61 r3, abgestimmt auf NIST AI RMF, NIST CSF 2.0, OWASP Top 10 für Agentic Applications 2026, ISO/IEC 42001, EU AI Act. | Kitploit
Tools/GitHubGitHub/jacobideji/aiiroverlay
SchwachstellenanalyseCloud-SicherheitBedrohungsanalyseLernen & BildungIncident ResponseKuratierte RessourcenKI-Sicherheit
GitHubjacobideji/aiiroverlay

aiiroverlay

AI IR Overlay™ — praktischer Incident-Response-Rahmen für KI-Agenten in der Produktion. Basierend auf NIST SP 800-61 r3, abgestimmt auf NIST AI RMF, NIST CSF 2.0, OWASP Top 10 für Agentic Applications 2026, ISO/IEC 42001, EU AI Act.

Repository anzeigen
479vor 3 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Warum ein Overlay und kein Ersatz. Die These.

Teil des AI IR Overlay™-Frameworks. Siehe CONTENT_MAP.md für die vollständige Repository-Übersicht.


Das AI IR Overlay: Framework-Überblick

License: Apache 2.0 Latest release References: NIST · OWASP

Aktuelle Version: v0.35.0 · 2026-07-09 · CHANGELOG

Eine praktische Incident-Response-Basislinie für KI-Agenten im Produktivbetrieb. Frei anpassen und kritisch hinterfragen.

Warum ein Overlay und kein Ersatz

Traditionelle Incident Response (kodifiziert in NIST SP 800-61 r3, die r2 im April 2025 ablöste) wurde rund um unbefugte Zugriffsvektoren aufgebaut: Malware, Exploits, Diebstahl von Anmeldedaten, laterale Bewegung. KI-Agenten verändern das Fehlermuster.

KI-Vorfälle manifestieren sich oft über autorisierte Kanäle:

  • Legitime Identitäten. Dienstkonten oder delegierte OAuth-Grants, die unbeabsichtigte Aktionen ausführen.
  • Legitime APIs. Tool-Aufrufe an E-Mail, CRM und ERP, die innerhalb erlaubter Parameter operieren, aber dennoch Schaden verursachen.
  • Legitime Quellen. Retrieval-Ebenen, die aus vertrauenswürdigen, aber veralteten oder ungeeigneten Wissensbeständen ziehen.
  • Legitime Workflows. Automatisierungen, die Richtlinien wie geschrieben ausführen, aber dennoch schädliche Ergebnisse erzeugen.

Wenn der Akteur autorisiert ist, verschiebt sich die Frage von „Wer kam hinein?" zu „Was konnte es berühren, und was hat es getan?" Entscheidende Beweise liegen nun in Prompts, Tool-Aufrufen, Retrieval-Traces und Konfigurationszuständen. Nicht auf Endpunkten.

Was gleich bleibt

Die Kernmechanik effektiver Incident Response bleibt unverändert:

  • Klare Befehls- und Kontrollstruktur
  • Beweisorientierte Disziplin
  • Schnelle Eindämmung mit minimaler Unterbrechung
  • Scoping mit bestätigter versus vermuteter Terminologie
  • Wiederherstellung durch kontrollierte, gestaffelte Reaktivierung
  • Verteidigungsfähige Entscheidungsprotokolle

KI schreibt die Regeln effektiver IR nicht neu. Sie verändert die Landkarte.

Umfang

Das AI IR Overlay operationalisiert Bereitstellerpflichten für KI-Systeme im Produktivbetrieb. Ein Bereitsteller ist die Organisation, die ein KI-System in ihrem eigenen Betrieb unter eigener Aufsicht nutzt (gemäß EU AI Act Artikel 3). Dieses Framework richtet sich an das Sicherheitsteam, das auf Vorfälle in Agenten reagiert, die die Organisation des Bereitstellers betreibt.

Außerhalb des Umfangs:

  • Anbieterpflichten für das Inverkehrbringen von KI-Systemen (EU AI Act Artikel 16-21)
  • Pflichten von Anbietern allgemeiner KI-Modelle (GPAI) (EU AI Act Artikel 51 und folgende)
  • Verbotene KI-Praktiken (EU AI Act Artikel 5)
  • Konformitätsbewertung und CE-Kennzeichnung (EU AI Act Artikel 43)

Vendor-Copilots, die eine Organisation bereitstellt, fallen in den Umfang des Bereitstellers (Kundenseite). Die Anbieterpflichten des Vendors werden hier nicht behandelt.

Das Overlay-Modell

Das AI IR Overlay fügt Ihrem bestehenden IR-Programm vier agentenbewusste Kontrollen hinzu (das Minimum Viable Overlay, kurz MVO).

Hinweis: Die unten gezeigten Phasen sind an NIST SP 800-61 r3 (April 2025) ausgerichtet, aufgeschlüsselt in sieben operativ unterscheidbare Spalten gemäß MATRIX.md Abschnitt 1. NIST SP 800-61 r3 strukturiert Incident Response rund um die NIST-CSF-2.0-Funktionen (Govern, Identify, Protect, Detect, Respond, Recover); siehe die AI-IR-Overlay-zu-CSF-2.0-Zuordnung unter crosswalks/nist-csf-2.md für die Mapping auf Funktionsebene.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘

Für die vollständige Phasen-für-Kontrolle-Matrix-Ansicht siehe [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md), Abschnitt 1.

## Lesereihenfolge

**Wenn Sie gerade auf einen AI-Agenten-Vorfall reagieren**, beginnen Sie mit [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) für den Vier-Dateien-Navigationspfad, der Sie von der 3-Uhr-morgens-Seite zu einem verteidigungsfähigen 60-Minuten-Checkpoint führt.

**Neu hier? Beginnen Sie mit [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** für den standardmäßigen 30-Tage-Einführungspfad. Für Startups und kleine Sicherheitsteams (5 oder weniger Personen, begrenzte Plattformkontrolle) ist [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) der 4-Wochen-Minimalpfad, der auf Reifegradstufe 2 abzielt. Für ein durchgearbeitetes End-to-End-Beispiel siehe [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). Für funktionierende Codebeispiele der API-Verträge des Frameworks siehe [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).

Für die vollständige konzeptionelle Lesereihenfolge: Die Punkte 1 bis 8 bilden den Kern, die Punkte 9 bis 15 sind die Arbeitsartefakte.

Für eine eigenständige tabellarische Referenz (Matrix-Ansicht des Frameworks: Phasen, Kill-Switch-Leiter, Beweisarten, Metriken, MVO-Kontrollen, Reifegradstufen, Playbook-Index, Standards-Abgleich), siehe [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).
Tool herunterladen