Kryptis 03 · Pamokos: 6 · 61 min
Padarykite riziką matomą
Duomenų ribos, agentų teisės, programinės įrangos tiekimo grandinės ir įrodymai, padedantys praktiškai taikyti valdymą.
- 01
Apibrėžkite, kur gali patekti jūsų duomenys
BaigtaAtsekite duomenis per kūrimo įrankį, modelį, žurnalus ir įdiegtą paslaugą. Patikrinkite ribas prieš naudodami konfidencialią informaciją.
- 02
Apribokite agento įgaliojimus
BaigtaApibrėžkite leidžiamus veiksmus, išteklius ir sąlygas. Teises tikrinkite už modelio ribų, o įgyvendinimą atskirkite nuo išleidimo.
- 03
Gautą turinį laikykite nepatikima įvestimi
BaigtaAtpažinkite kodo saugyklos failuose ir įrankių rezultatuose paslėptas instrukcijas. Gautą informaciją atskirkite nuo įgaliojimų veikti.
- 04
Patikrinkite, kas patenka į leidžiamą versiją
BaigtaIšnagrinėkite priklausomybes, surinkimo įvestis ir artefakto kilmę. Susiekite peržiūrėtą pirminį kodą su programine įranga, pasiekiančia produkcinę aplinką.
- 05
Susiekite prievoles su įrodymais
BaigtaAtskirkite teisės taikymą, technines kontrolės priemones ir jų veikimo įrodymus. Sukurkite įrašą, kurį atsakingas peržiūrėtojas gali išnagrinėti.
- 06
Modeliuokite DI kūrimo darbo eigos grėsmes
BaigtaNubraižykite išteklius, pasitikėjimo ribas ir galimus sutrikimus. Konkrečiam kūrimo scenarijui pasirinkite kontrolės priemones ir testus.