# Modelirajte prijetnje u razvojnom toku rada uz AI

Taiga Learning · Radni list
https://taiga.training/bs/lessons/threat-modeling/

Koristite izmišljene ili odobrene informacije. Ne unosite tajne u ovaj radni list.

## Ciljevi učenja
- Nacrtajte razvojni sistem koji obuhvata više od same aplikacije.
- Opišite konkretnu prijetnju kroz aktera, radnju i posljedicu.
- Pretvorite prijetnju u kontrolu s odgovornom osobom i korakom provjere.

## Vježba
Otvorite vježbu pregleda rizika. Odaberite interne podatke, pisanje u granu, vanjske korisnike i težak oporavak. Odaberite jedan dobijeni razlog za zabrinutost. Napišite aktera, ulaznu tačku, zahvaćeni resurs, posljedicu, kontrolu, test odbijanja, odgovornu osobu i povod za pregled.

## Vaš odgovor
- Scenarij i opseg:
- Pretpostavke i otvorena pitanja:
- Predloženi odgovor ili odluka, s obrazloženjem:

## Provjerite svoj odgovor
| Tvrdnja ili kriterij | Dokaz ili test | Rezultat ili nedostatak | Odgovorna osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sljedeća radnja
- Radnja, odgovorna osoba i datum:
- Kada ćete pregledati ovaj odgovor?

## Princip koji treba zapamtiti
Koristan model prijetnji povezuje konkretan put do neuspjeha s kontrolom, testom i odgovornom osobom. Ažurirajte ga kako se radni tok mijenja.

## Izvori
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Ovaj radni list podržava učenje. Njegovo popunjavanje samo po sebi ne odobrava promjenu u produkcijskom okruženju.
