# Моделирайте заплахите в процес за разработка с AI

Taiga Learning · Работен лист
https://taiga.training/bg/lessons/threat-modeling/

Използвайте измислена или одобрена информация. Не поставяйте тайни стойности в този работен лист.

## Учебни цели
- Начертайте системата за разработка отвъд самото приложение.
- Опишете конкретна заплаха с участник, действие и последствие.
- Превърнете заплаха в контрол с отговорник и стъпка за проверка.

## Упражнение
Отворете упражнението за преглед на риска. Изберете вътрешни данни, запис в клон, външни потребители и трудно възстановяване. Изберете един от получените проблеми. Запишете участника, входната точка, засегнатия актив, последствието, контрола, теста за отказ, отговорника и условието за преразглеждане.

## Вашият отговор
- Сценарий и обхват:
- Допускания и отворени въпроси:
- Предложен отговор или решение с обосновка:

## Проверете отговора си
| Твърдение или критерий | Доказателства или тест | Резултат или пропуск | Отговорник |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следващо действие
- Действие, отговорник и дата:
- Кога ще прегледате този отговор?

## Принцип, който да запомните
Полезен модел на заплахите свързва конкретен път до неуспех с контрол, тест и отговорник. Поддържайте го актуален при промени в работния процес.

## Източници
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Този работен лист подпомага ученето. Самото му попълване не разрешава промяна в продукционната среда.
