Percurso 03 · Lições: 6 · 61 min
Torne o risco visível
Limites dos dados, permissões dos agentes, cadeias de fornecimento de software e evidências que tornam a governance prática.
- 01
Definir para onde podem ir os seus dados
ConcluídoSiga o percurso dos dados pela ferramenta de desenvolvimento, pelo modelo, pelos logs e pelo serviço instalado. Verifique os limites antes de usar informação confidencial.
- 02
Limitar a autoridade de um agente
ConcluídoDefina as ações, os recursos e as condições permitidos. Verifique as permissões fora do modelo e separe a implementação do lançamento.
- 03
Tratar o conteúdo obtido como dados não fiáveis
ConcluídoReconheça instruções ocultas em ficheiros do repositório e resultados das ferramentas. Separe a informação obtida da autoridade para agir.
- 04
Verificar o que entra no lançamento
ConcluídoExamine as dependências, as entradas do build e a proveniência do artefacto. Relacione o código revisto com o software que chega à produção.
- 05
Ligar obrigações a evidências
ConcluídoSepare a aplicabilidade jurídica, os controlos técnicos e a prova de funcionamento. Crie um registo que um revisor responsável possa examinar.
- 06
Modelar as ameaças de um fluxo de desenvolvimento com IA
ConcluídoMapeie os ativos, as fronteiras de confiança e as falhas possíveis. Selecione controlos e testes para um cenário de desenvolvimento específico.