Путь 03 · Темы: 6 · 61 мин

Сделайте риски видимыми

Границы данных, разрешения агентов, цепочки поставки ПО и подтверждения для практического governance.

ВАШ РЕЗУЛЬТАТ

Выбирайте контроли с учётом последствий сбоя.

Начать этот путь
  1. 01

    Определите, куда можно передавать данные

    Проследите путь данных через инструмент разработки, модель, логи и развёрнутый сервис. Проверьте границы до использования конфиденциальной информации.

    10 мин · Основы
  2. 02

    Ограничьте полномочия агента

    Определите разрешённые действия, ресурсы и условия. Проверяйте права доступа вне модели. Разделяйте подготовку изменений и выпуск.

    9 мин · Практика
  3. 03

    Считайте полученные материалы недоверенными данными

    Распознавайте инструкции в файлах репозитория и результатах инструментов. Отделяйте полученную информацию от полномочий на действие.

    10 мин · Практика
  4. 04

    Проверьте, что входит в релиз

    Изучите зависимости, входные данные сборки и происхождение артефакта. Свяжите проверенный исходный код с программой, которая попадает в production.

    10 мин · Практика
  5. 05

    Свяжите обязательства с подтверждающими материалами

    Разделяйте применимость закона, технические меры и подтверждение их работы. Ведите записи, которые может проверить ответственный специалист.

    11 мин · Основы
  6. 06

    Постройте модель угроз для разработки с AI

    Определите активы, границы доверия и возможные отказы. Выберите меры контроля и проверки для конкретного сценария разработки.

    11 мин · Продвинутый