# نمذج تهديدات سير عمل تطوير بالذكاء الاصطناعي

Taiga Learning · ورقة عمل
https://taiga.training/ar/lessons/threat-modeling/

استخدم معلومات افتراضية أو معتمدة. لا تضع أسراراً في ورقة العمل هذه.

## أهداف التعلّم
- رسم نظام التطوير بما يتجاوز التطبيق نفسه.
- وصف تهديد ملموس بمنفّذ وفعل وعاقبة.
- تحويل تهديد إلى ضابط له مسؤول وخطوة تحقق.

## التمرين
افتح تمرين مراجعة المخاطر. اختر بيانات داخلية وكتابة إلى الفروع ومستخدمين خارجيين واستعادة صعبة. اختر أحد المخاوف الناتجة. اكتب منفّذ الفعل ونقطة الدخول والأصل المتأثر والعاقبة والضابط واختبار الرفض والمسؤول وظرف المراجعة.

## إجابتك
- السيناريو والنطاق:
- الافتراضات والأسئلة المفتوحة:
- الإجابة أو القرار المقترح، مع الأسباب:

## تحقّق من إجابتك
| الادعاء أو المعيار | الدليل أو الاختبار | النتيجة أو الفجوة | المسؤول |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## الإجراء التالي
- الإجراء والمسؤول والتاريخ:
- متى ستراجع هذه الإجابة؟

## المبدأ الذي يجب تذكّره
يربط نموذج تهديدات مفيد مسار إخفاق محدداً بضابط واختبار ومسؤول. حدّثه مع تغيّر سير العمل.

## المصادر
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

تدعم ورقة العمل هذه التعلّم. ولا يمنح إكمالها بحد ذاته إذناً بإجراء تغيير في بيئة الإنتاج.
