Kryptis 03 · Pamokos: 6 · 61 min

Padarykite riziką matomą

Duomenų ribos, agentų teisės, programinės įrangos tiekimo grandinės ir įrodymai, padedantys praktiškai taikyti valdymą.

JŪSŲ REZULTATAS

Parinkite kontrolės priemones pagal sutrikimo pasekmes.

Pradėti šią kryptį
  1. 01

    Apibrėžkite, kur gali patekti jūsų duomenys

    Atsekite duomenis per kūrimo įrankį, modelį, žurnalus ir įdiegtą paslaugą. Patikrinkite ribas prieš naudodami konfidencialią informaciją.

    10 min · Pagrindai
  2. 02

    Apribokite agento įgaliojimus

    Apibrėžkite leidžiamus veiksmus, išteklius ir sąlygas. Teises tikrinkite už modelio ribų, o įgyvendinimą atskirkite nuo išleidimo.

    9 min · Praktinis
  3. 03

    Gautą turinį laikykite nepatikima įvestimi

    Atpažinkite kodo saugyklos failuose ir įrankių rezultatuose paslėptas instrukcijas. Gautą informaciją atskirkite nuo įgaliojimų veikti.

    10 min · Praktinis
  4. 04

    Patikrinkite, kas patenka į leidžiamą versiją

    Išnagrinėkite priklausomybes, surinkimo įvestis ir artefakto kilmę. Susiekite peržiūrėtą pirminį kodą su programine įranga, pasiekiančia produkcinę aplinką.

    10 min · Praktinis
  5. 05

    Susiekite prievoles su įrodymais

    Atskirkite teisės taikymą, technines kontrolės priemones ir jų veikimo įrodymus. Sukurkite įrašą, kurį atsakingas peržiūrėtojas gali išnagrinėti.

    11 min · Pagrindai
  6. 06

    Modeliuokite DI kūrimo darbo eigos grėsmes

    Nubraižykite išteklius, pasitikėjimo ribas ir galimus sutrikimus. Konkrečiam kūrimo scenarijui pasirinkite kontrolės priemones ir testus.

    11 min · Pažengusiųjų