# Modelujte hrozby vývojového postupu s AI

Taiga Learning · Pracovní list
https://taiga.training/cs/lessons/threat-modeling/

Používejte fiktivní nebo schválené informace. Do pracovního listu nevkládejte tajné údaje.

## Cíle učení
- Zakreslit vývojový systém i mimo samotnou aplikaci.
- Popsat konkrétní hrozbu pomocí aktéra, akce a následku.
- Převést hrozbu na opatření s odpovědnou osobou a krokem ověření.

## Cvičení
Otevřete cvičení posouzení rizik. Vyberte interní data, zápis do větve, externí uživatele a obtížnou obnovu. Zvolte jedno výsledné riziko. Popište aktéra, vstupní bod, dotčené aktivum, následek, opatření, test zamítnutí, odpovědnou osobu a podmínku nového posouzení.

## Vaše odpověď
- Scénář a rozsah:
- Předpoklady a otevřené otázky:
- Navržená odpověď nebo rozhodnutí s důvody:

## Ověřte odpověď
| Tvrzení nebo kritérium | Důkaz nebo test | Výsledek nebo nedostatek | Odpovědná osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Další akce
- Akce, odpovědná osoba a datum:
- Kdy tuto odpověď znovu posoudíte?

## Zásada k zapamatování
Užitečný model hrozeb propojuje konkrétní způsob selhání s opatřením, testem a odpovědnou osobou. Při změnách postupu jej aktualizujte.

## Zdroje
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Tento pracovní list podporuje učení. Jeho vyplnění samo nepovoluje produkční změnu.
