Parcurs 03 · Lecții: 6 · 61 min

Faceți riscul vizibil

Limitele datelor, permisiunile agenților, lanțurile de aprovizionare software și dovezile care fac guvernanța practică.

REZULTATUL DUMNEAVOASTRĂ

Potriviți controalele cu consecințele eșecului.

Începeți acest parcurs
  1. 01

    Definiți unde pot ajunge datele

    Urmăriți datele prin instrumentul de dezvoltare, model, loguri și serviciul instalat în mediu. Verificați limitele înainte de a folosi informații confidențiale.

    10 min · Fundamente
  2. 02

    Limitați autoritatea unui agent

    Definiți acțiunile, resursele și condițiile permise. Verificați permisiunile în afara modelului și separați implementarea de lansare.

    9 min · Practică
  3. 03

    Tratați conținutul obținut ca date care nu sunt de încredere

    Recunoașteți instrucțiunile ascunse în fișierele depozitului de cod și rezultatele instrumentelor. Separați informațiile obținute de autoritatea de a acționa.

    10 min · Practică
  4. 04

    Verificați ce intră în versiunea lansată

    Inspectați dependențele, intrările procesului de build și proveniența artefactelor. Legați sursa verificată de software-ul care ajunge în producție.

    10 min · Practică
  5. 05

    Legați obligațiile de dovezi

    Separați aplicabilitatea juridică, controalele tehnice și dovada funcționării. Construiți o consemnare pe care un evaluator responsabil o poate inspecta.

    11 min · Fundamente
  6. 06

    Modelați amenințările unui flux de dezvoltare cu AI

    Identificați activele, limitele de încredere și defecțiunile posibile. Alegeți controale și teste pentru un scenariu concret de dezvoltare.

    11 min · Avansat