Percurso 03 · Lições: 6 · 61 min

Torne o risco visível

Limites dos dados, permissões dos agentes, cadeias de fornecimento de software e evidências que tornam a governance prática.

O SEU RESULTADO

Adeque os controlos às consequências de uma falha.

Começar este percurso
  1. 01

    Definir para onde podem ir os seus dados

    Siga o percurso dos dados pela ferramenta de desenvolvimento, pelo modelo, pelos logs e pelo serviço instalado. Verifique os limites antes de usar informação confidencial.

    10 min · Fundamentos
  2. 02

    Limitar a autoridade de um agente

    Defina as ações, os recursos e as condições permitidos. Verifique as permissões fora do modelo e separe a implementação do lançamento.

    9 min · Prática
  3. 03

    Tratar o conteúdo obtido como dados não fiáveis

    Reconheça instruções ocultas em ficheiros do repositório e resultados das ferramentas. Separe a informação obtida da autoridade para agir.

    10 min · Prática
  4. 04

    Verificar o que entra no lançamento

    Examine as dependências, as entradas do build e a proveniência do artefacto. Relacione o código revisto com o software que chega à produção.

    10 min · Prática
  5. 05

    Ligar obrigações a evidências

    Separe a aplicabilidade jurídica, os controlos técnicos e a prova de funcionamento. Crie um registo que um revisor responsável possa examinar.

    11 min · Fundamentos
  6. 06

    Modelar as ameaças de um fluxo de desenvolvimento com IA

    Mapeie os ativos, as fronteiras de confiança e as falhas possíveis. Selecione controlos e testes para um cenário de desenvolvimento específico.

    11 min · Avançado