# Bedrohungen eines KI-Entwicklungsablaufs modellieren

Taiga Learning · Arbeitsblatt
https://taiga.training/de/lessons/threat-modeling/

Nutzen Sie fiktive oder freigegebene Informationen. Tragen Sie keine Secrets in dieses Arbeitsblatt ein.

## Lernziele
- Das Entwicklungssystem über die Anwendung hinaus darstellen.
- Eine konkrete Bedrohung mit Akteur, Aktion und Folge beschreiben.
- Eine Bedrohung in eine verantwortete Kontrolle und einen Prüfschritt überführen.

## Übung
Öffnen Sie die Risikoprüfungsübung. Wählen Sie interne Daten, Branch-Schreibzugriffe, externe Nutzer und schwierige Wiederherstellung. Wählen Sie ein daraus entstehendes Problem. Beschreiben Sie Akteur, Eintrittspunkt, betroffenes Schutzgut, Folge, Kontrolle, Ablehnungstest, Verantwortlichen und Prüfauslöser.

## Ihre Antwort
- Szenario und Umfang:
- Annahmen und offene Fragen:
- Vorgeschlagene Antwort oder Entscheidung mit Begründung:

## Prüfen Sie Ihre Antwort
| Aussage oder Kriterium | Nachweis oder Test | Ergebnis oder Lücke | Verantwortung |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nächste Handlung
- Handlung, Verantwortung und Datum:
- Wann werden Sie diese Antwort erneut prüfen?

## Beizubehaltendes Prinzip
Ein nützliches Bedrohungsmodell verbindet einen konkreten Fehlerpfad mit Kontrolle, Test und Verantwortlichem. Halten Sie es bei Änderungen des Ablaufs aktuell.

## Quellen
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Dieses Arbeitsblatt unterstützt das Lernen. Seine Bearbeitung autorisiert für sich genommen keine Produktionsänderung.
