เส้นทาง 03 · บทเรียน: 6 · 61 min

ทำให้มองเห็นความเสี่ยง

ขอบเขตข้อมูล สิทธิ์ของ agent ห่วงโซ่อุปทานซอฟต์แวร์ และหลักฐานที่ทำให้ governance ใช้ได้จริง

ผลลัพธ์ที่คุณจะได้

เลือกมาตรการควบคุมให้เหมาะกับผลกระทบเมื่อเกิดความล้มเหลว

เริ่มเส้นทางนี้
  1. 01

    กำหนดว่าข้อมูลไปที่ใดได้บ้าง

    ติดตามข้อมูลผ่านเครื่องมือพัฒนา โมเดล log และบริการที่ deploy ตรวจสอบขอบเขตก่อนใช้ข้อมูลลับ

    10 min · พื้นฐาน
  2. 02

    จำกัดอำนาจของ agent

    กำหนดการดำเนินการ ทรัพยากร และเงื่อนไขที่อนุญาต ตรวจสอบสิทธิ์นอกโมเดลและแยกการพัฒนาออกจากการออก release

    9 min · ผู้ปฏิบัติงาน
  3. 03

    ถือว่าเนื้อหาที่ดึงมาเป็น input ที่ยังไม่น่าเชื่อถือ

    สังเกตคำสั่งที่ซ่อนในไฟล์ repository และผลจากเครื่องมือ แยกข้อมูลที่ดึงมาออกจากอำนาจในการลงมือทำ

    10 min · ผู้ปฏิบัติงาน
  4. 04

    ตรวจสอบสิ่งที่เข้าสู่ release

    ตรวจดู dependency, input ของ build และที่มาของ artifact เชื่อม source ที่ตรวจทานแล้วกับซอฟต์แวร์ที่ไปถึง production

    10 min · ผู้ปฏิบัติงาน
  5. 05

    เชื่อมภาระผูกพันกับหลักฐาน

    แยกการพิจารณาว่ากฎหมายใดใช้บังคับ มาตรการควบคุมทางเทคนิค และหลักฐานการทำงาน สร้างบันทึกที่ผู้รับผิดชอบตรวจดูได้

    11 min · พื้นฐาน
  6. 06

    สร้าง threat model สำหรับ workflow การพัฒนาด้วย AI

    ทำแผนผังทรัพย์สิน ขอบเขตความเชื่อถือ และความผิดพลาดที่อาจเกิด เลือกมาตรการควบคุมและ test สำหรับสถานการณ์พัฒนาที่เจาะจง

    11 min · ขั้นสูง