Útvonal 03 · Leckék: 6 · 61 min
Tegye láthatóvá a kockázatot
Adatkezelési határok, agentjogosultságok, szoftverellátási láncok és a governance gyakorlati alkalmazását segítő bizonyítékok.
- 01
Határozza meg, hová kerülhetnek az adatok
ElvégezveKövesse végig az adatokat a fejlesztőeszközön, a modellen, a naplókon és a telepített szolgáltatáson. Bizalmas információ használata előtt ellenőrizze az adatkezelés határait.
- 02
Korlátozza az agent jogosultságait
ElvégezveHatározza meg az engedélyezett műveleteket, erőforrásokat és feltételeket. A modellen kívül ellenőrizze a jogosultságokat, és válassza külön a megvalósítást a kiadástól.
- 03
Kezelje a lekért tartalmat nem megbízható bemenetként
ElvégezveIsmerje fel a repozitárfájlokban és eszközeredményekben elrejtett utasításokat. Válassza külön a lekért információt a cselekvési jogosultságtól.
- 04
Ellenőrizze, mi kerül a kiadásba
ElvégezveVizsgálja meg a függőségeket, a build bemeneteit és az artifact eredetét. Kapcsolja össze a review során ellenőrzött forrást az éles környezetbe kerülő szoftverrel.
- 05
Kapcsolja össze a kötelezettségeket a bizonyítékokkal
ElvégezveVálassza külön a jogi alkalmazhatóságot, a technikai kontrollokat és a működés bizonyítékait. Készítsen az illetékes ellenőr által vizsgálható nyilvántartást.
- 06
Készítsen fenyegetési modellt az AI-fejlesztési munkafolyamathoz
ElvégezveTérképezze fel az értékeket, a bizalmi határokat és a lehetséges hibákat. Válasszon kontrollokat és teszteket egy konkrét fejlesztési helyzethez.