Trilha 03 · Lições: 6 · 61 min

Torne o risco visível

Limites de dados, permissões de agentes, cadeia de suprimentos de software e evidências que tornam a governança prática.

SEU RESULTADO

Ajuste os controles às consequências de falha.

Iniciar esta trilha
  1. 01

    Defina para onde seus dados podem ir

    Rastreie os dados pela ferramenta de desenvolvimento, pelo modelo, pelos logs e pelo serviço implantado. Verifique os limites antes de usar informações confidenciais.

    10 min · Fundamentos
  2. 02

    Limite a autoridade de um agente

    Defina ações, recursos e condições permitidos. Verifique permissões fora do modelo e separe a implementação do release.

    9 min · Prática
  3. 03

    Trate conteúdo recuperado como entrada não confiável

    Reconheça instruções escondidas em arquivos do repositório e resultados de ferramentas. Separe as informações recuperadas da autoridade para agir.

    10 min · Prática
  4. 04

    Verifique o que entra no release

    Inspecione dependências, entradas do build e proveniência dos artefatos. Relacione o código revisado ao software que chega à produção.

    10 min · Prática
  5. 05

    Relacione obrigações a evidências

    Separe a aplicabilidade legal, os controles técnicos e a comprovação de operação. Monte um registro que um revisor responsável possa inspecionar.

    11 min · Fundamentos
  6. 06

    Modele as ameaças de um fluxo de desenvolvimento com IA

    Mapeie ativos, limites de confiança e falhas possíveis. Escolha controles e testes para um cenário específico de desenvolvimento.

    11 min · Avançado