Roast Playbook: Fix in 30 Minuten
30 Minuten, kein Drama. Die schnellsten Fixes nach dem Roast – sichtbar im Score.
"Not a Pentest" Notice: Dieser Leitfaden dient zur Härtung Ihrer eigenen Systeme. Keine Angriffstools.
30-Minuten Plan
1
Secrets rotieren
Neue API Keys + Tokens ausrollen. Alte sofort invalidieren.
2
Egress auf Allowlist
Nur explizite Ziele erlauben. Exfiltration blocken.
3
mTLS aktivieren
Agent-zu-Agent Traffic verschlüsseln und authentifizieren.
4
Output Schema erzwingen
Antworten validieren und blocken, wenn sie abweichen.
5
Audit Logs aktivieren
Prompt + Tool Calls in Logs sichern. SIEM Hook setzen.
Quick Checklist
- ✅ Secrets & Tokens rotiert
- ✅ Egress Allowlist aktiv
- ✅ mTLS zwischen Agents
- ✅ Output Schema enforced
- ✅ Audit Logs an SIEM