Lernpfad 03 · Lektionen: 6 · 61 min

Risiken sichtbar machen

Datengrenzen, Agentenberechtigungen, Softwarelieferketten und Nachweise, die Governance praktisch umsetzbar machen.

IHR ERGEBNIS

Richten Sie Kontrollen an den Fehlerfolgen aus.

Diesen Lernpfad starten
  1. 01

    Festlegen, wohin Ihre Daten gelangen dürfen

    Verfolgen Sie Daten durch Entwicklungswerkzeug, Modell, Logs und bereitgestellten Dienst. Prüfen Sie die Grenze vor der Nutzung vertraulicher Informationen.

    10 min · Grundlagen
  2. 02

    Die Befugnisse eines Agenten begrenzen

    Definieren Sie erlaubte Aktionen, Ressourcen und Bedingungen. Prüfen Sie Berechtigungen außerhalb des Modells und trennen Sie Implementierung und Freigabe.

    9 min · Praxis
  3. 03

    Abgerufene Inhalte als nicht vertrauenswürdige Eingaben behandeln

    Erkennen Sie versteckte Anweisungen in Repository-Dateien und Werkzeugergebnissen. Trennen Sie abgerufene Informationen von Handlungsbefugnissen.

    10 min · Praxis
  4. 04

    Prüfen, was in die Veröffentlichung gelangt

    Untersuchen Sie Abhängigkeiten, Build-Eingaben und Artefaktherkunft. Verbinden Sie den geprüften Quellcode mit der Software, die die Produktion erreicht.

    10 min · Praxis
  5. 05

    Pflichten mit Nachweisen verbinden

    Trennen Sie rechtliche Anwendbarkeit, technische Kontrollen und Betriebsnachweise. Erstellen Sie eine Dokumentation, die ein verantwortlicher Reviewer prüfen kann.

    11 min · Grundlagen
  6. 06

    Bedrohungen eines KI-Entwicklungsablaufs modellieren

    Erfassen Sie Schutzgüter, Vertrauensgrenzen und mögliche Fehler. Wählen Sie Kontrollen und Tests für ein konkretes Entwicklungsszenario.

    11 min · Fortgeschritten