Lộ trình 03 · Bài học: 6 · 61 min

Làm rõ rủi ro

Ranh giới dữ liệu, quyền agent, chuỗi cung ứng phần mềm và bằng chứng giúp governance áp dụng được trong thực tế.

KẾT QUẢ CỦA BẠN

Chọn biện pháp kiểm soát theo hậu quả thất bại.

Bắt đầu lộ trình
  1. 01

    Xác định dữ liệu được phép đi đâu

    Theo dõi dữ liệu qua công cụ phát triển, mô hình, log và dịch vụ đã triển khai. Kiểm chứng giới hạn trước khi dùng thông tin mật.

    10 min · Cơ bản
  2. 02

    Giới hạn thẩm quyền của agent

    Xác định hành động, tài nguyên và điều kiện được phép. Kiểm chứng quyền bên ngoài mô hình và tách việc triển khai mã khỏi phát hành.

    9 min · Thực hành
  3. 03

    Xem nội dung truy xuất là đầu vào không đáng tin cậy

    Nhận biết hướng dẫn ẩn trong tệp repository và kết quả công cụ. Tách thông tin truy xuất khỏi thẩm quyền hành động.

    10 min · Thực hành
  4. 04

    Xác minh những gì đi vào bản phát hành

    Kiểm tra dependency, đầu vào build và provenance artifact. Kết nối mã nguồn đã review với phần mềm đến production.

    10 min · Thực hành
  5. 05

    Liên kết nghĩa vụ với bằng chứng

    Tách việc xác định luật áp dụng, biện pháp kỹ thuật và bằng chứng vận hành. Lập hồ sơ để người review có trách nhiệm có thể kiểm tra.

    11 min · Cơ bản
  6. 06

    Lập threat model cho quy trình phát triển với AI

    Lập bản đồ tài sản, ranh giới tin cậy và lỗi có thể xảy ra. Chọn kiểm soát và test cho kịch bản phát triển cụ thể.

    11 min · Nâng cao