Lernpfad 03 · Lektionen: 6 · 61 min
Risiken sichtbar machen
Datengrenzen, Agentenberechtigungen, Softwarelieferketten und Nachweise, die Governance praktisch umsetzbar machen.
- 01
Festlegen, wohin Ihre Daten gelangen dürfen
AbgeschlossenVerfolgen Sie Daten durch Entwicklungswerkzeug, Modell, Logs und bereitgestellten Dienst. Prüfen Sie die Grenze vor der Nutzung vertraulicher Informationen.
- 02
Die Befugnisse eines Agenten begrenzen
AbgeschlossenDefinieren Sie erlaubte Aktionen, Ressourcen und Bedingungen. Prüfen Sie Berechtigungen außerhalb des Modells und trennen Sie Implementierung und Freigabe.
- 03
Abgerufene Inhalte als nicht vertrauenswürdige Eingaben behandeln
AbgeschlossenErkennen Sie versteckte Anweisungen in Repository-Dateien und Werkzeugergebnissen. Trennen Sie abgerufene Informationen von Handlungsbefugnissen.
- 04
Prüfen, was in die Veröffentlichung gelangt
AbgeschlossenUntersuchen Sie Abhängigkeiten, Build-Eingaben und Artefaktherkunft. Verbinden Sie den geprüften Quellcode mit der Software, die die Produktion erreicht.
- 05
Pflichten mit Nachweisen verbinden
AbgeschlossenTrennen Sie rechtliche Anwendbarkeit, technische Kontrollen und Betriebsnachweise. Erstellen Sie eine Dokumentation, die ein verantwortlicher Reviewer prüfen kann.
- 06
Bedrohungen eines KI-Entwicklungsablaufs modellieren
AbgeschlossenErfassen Sie Schutzgüter, Vertrauensgrenzen und mögliche Fehler. Wählen Sie Kontrollen und Tests für ein konkretes Entwicklungsszenario.