Parcours 03 · 6 leçons · 61 min

Rendre les risques visibles

Limites de données, permissions des agents, chaînes d’approvisionnement logiciel et preuves qui rendent la gouvernance concrète.

VOTRE RÉSULTAT

Adapter les contrôles aux conséquences d’un échec.

Commencer ce parcours
  1. 01

    Définir où vos données peuvent aller

    Suivez les données dans l’outil de développement, le modèle, les journaux et le service déployé. Vérifiez ce périmètre avant d’utiliser des informations confidentielles.

    10 min · Fondamentaux
  2. 02

    Limiter les pouvoirs d’un agent

    Définissez les actions, les ressources et les conditions autorisées. Vérifiez les permissions en dehors du modèle et séparez l’implémentation de la mise en production.

    9 min · Pratique
  3. 03

    Traiter le contenu récupéré comme une entrée non fiable

    Repérez les instructions cachées dans les fichiers du dépôt et les résultats des outils. Distinguez les informations récupérées de l’autorité nécessaire pour agir.

    10 min · Pratique
  4. 04

    Vérifier ce qui entre dans la version livrée

    Examinez les dépendances, les entrées du build et la provenance des artefacts. Reliez le code revu au logiciel qui arrive en production.

    10 min · Pratique
  5. 05

    Relier les obligations aux preuves

    Distinguez l’applicabilité juridique, les contrôles techniques et les preuves de fonctionnement. Constituez un dossier qu’un responsable peut examiner.

    11 min · Fondamentaux
  6. 06

    Modéliser les menaces d’un processus de développement avec l’IA

    Cartographiez les actifs, les limites de confiance et les défaillances possibles. Choisissez des contrôles et des tests pour un scénario de développement précis.

    11 min · Avancé