Διαδρομή 03 · Μαθήματα: 6 · 61 min
Κάντε τον κίνδυνο ορατό
Όρια δεδομένων, δικαιώματα agents, αλυσίδες εφοδιασμού λογισμικού και αποδεικτικά στοιχεία που κάνουν το governance εφαρμόσιμο στην πράξη.
- 01
Ορίστε πού μπορούν να πάνε τα δεδομένα σας
ΟλοκληρώθηκεΙχνηλατήστε τα δεδομένα στο εργαλείο ανάπτυξης, στο μοντέλο, στα logs και στην εγκατεστημένη υπηρεσία. Επαληθεύστε το όριο πριν χρησιμοποιήσετε εμπιστευτικές πληροφορίες.
- 02
Περιορίστε την εξουσιοδότηση ενός agent
ΟλοκληρώθηκεΟρίστε επιτρεπόμενες ενέργειες, πόρους και συνθήκες. Επαληθεύστε τα δικαιώματα έξω από το μοντέλο και διαχωρίστε την υλοποίηση από τη διάθεση.
- 03
Αντιμετωπίστε το ανακτημένο περιεχόμενο ως μη έμπιστη είσοδο
ΟλοκληρώθηκεΑναγνωρίστε οδηγίες κρυμμένες σε αρχεία αποθετηρίου και αποτελέσματα εργαλείων. Κρατήστε τις ανακτημένες πληροφορίες χωριστά από την εξουσιοδότηση για ενέργειες.
- 04
Επαληθεύστε τι μπαίνει στην έκδοση
ΟλοκληρώθηκεΕξετάστε εξαρτήσεις, εισόδους build και την προέλευση των artifacts. Συνδέστε τον ανασκοπημένο πηγαίο κώδικα με το λογισμικό που φτάνει στην παραγωγή.
- 05
Συνδέστε τις υποχρεώσεις με αποδεικτικά στοιχεία
ΟλοκληρώθηκεΔιαχωρίστε το ποια νομοθεσία εφαρμόζεται από τους τεχνικούς ελέγχους και τα αποδεικτικά στοιχεία λειτουργίας τους. Δημιουργήστε καταγραφή που μπορεί να εξετάσει ο αρμόδιος αξιολογητής.
- 06
Μοντελοποιήστε τις απειλές σε μια ροή ανάπτυξης με AI
ΟλοκληρώθηκεΧαρτογραφήστε τα στοιχεία που χρειάζονται προστασία, τα όρια εμπιστοσύνης και τις πιθανές αστοχίες. Επιλέξτε ελέγχους και tests για συγκεκριμένο σενάριο ανάπτυξης.