# Modeleu les amenaces d'un flux de desenvolupament amb IA

Taiga Learning · Fitxa
https://taiga.training/ca/lessons/threat-modeling/

Feu servir informació fictícia o aprovada. No poseu secrets en aquesta fitxa.

## Objectius d'aprenentatge
- Dibuixar el sistema de desenvolupament més enllà de l'aplicació mateixa.
- Descriure una amenaça concreta amb un actor, una acció i una conseqüència.
- Convertir una amenaça en un control amb responsable i un pas de verificació.

## Exercici
Obriu l'exercici de revisió de riscos. Trieu dades internes, escriptures en una branca, usuaris externs i recuperació difícil. Trieu un dels riscos resultants. Escriviu l'actor, el punt d'entrada, l'actiu afectat, la conseqüència, el control, la prova de denegació, el responsable i la condició de revisió.

## La vostra resposta
- Escenari i abast:
- Hipòtesis i preguntes obertes:
- Resposta o decisió proposada, amb motius:

## Verifiqueu la vostra resposta
| Afirmació o criteri | Evidències o prova | Resultat o mancança | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Acció següent
- Acció, responsable i data:
- Quan revisareu aquesta resposta?

## Principi que cal retenir
Un model d'amenaces útil relaciona una via concreta de fallada amb un control, una prova i un responsable. Manteniu-lo actualitzat quan canviï el flux de treball.

## Fonts
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Aquesta fitxa dona suport a l'aprenentatge. Completar-la no autoritza, per si sol, un canvi a producció.
