# Мадэлюйце пагрозы працэсу распрацоўкі з AI

Taiga Learning · Працоўны ліст
https://taiga.training/be/lessons/threat-modeling/

Выкарыстоўвайце выдуманую або ўхваленую інфармацыю. Не змяшчайце сакрэты ў гэтым працоўным лісце.

## Мэты навучання
- Маляваць сістэму распрацоўкі шырэй за саму праграму.
- Апісваць канкрэтную пагрозу праз выканаўцу, дзеянне і наступствы.
- Ператвараць пагрозу ў меру кантролю з адказным і крокам праверкі.

## Практыкаванне
Адкрыйце практыкаванне па аналізе рызык. Выберыце ўнутраныя даныя, запіс у галіну, знешніх карыстальнікаў і складанае аднаўленне. Выберыце адну з атрыманых праблем. Запішыце выканаўцу, пункт уваходу, закрануты актыў, наступствы, меру кантролю, тэст адмовы, адказнага і ўмову перагляду.

## Ваш адказ
- Сцэнарый і абсяг:
- Дапушчэнні і адкрытыя пытанні:
- Прапанаваны адказ або рашэнне з абгрунтаваннем:

## Праверце свой адказ
| Сцверджанне або крытэрый | Доказ або тэст | Вынік або прабел | Адказны |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Наступнае дзеянне
- Дзеянне, адказны і дата:
- Калі вы перагледзіце гэты адказ?

## Прынцып, які трэба запомніць
Карысная мадэль пагроз звязвае канкрэтны шлях да збою з мерай кантролю, тэстам і адказным. Абнаўляйце яе са зменамі працоўнага працэсу.

## Крыніцы
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Гэты працоўны ліст падтрымлівае навучанне. Само яго запаўненне не дазваляе змены ў production-асяроддзі.
