# Μοντελοποιήστε τις απειλές σε μια ροή ανάπτυξης με AI

Taiga Learning · Φύλλο εργασίας
https://taiga.training/el/lessons/threat-modeling/

Χρησιμοποιήστε φανταστικές πληροφορίες ή πληροφορίες των οποίων η χρήση έχει εγκριθεί. Μην καταχωρίζετε μυστικά σε αυτό το φύλλο εργασίας.

## Μαθησιακοί στόχοι
- Σχεδιάστε το σύστημα ανάπτυξης πέρα από την ίδια την εφαρμογή.
- Περιγράψτε μια συγκεκριμένη απειλή με δράστη, ενέργεια και συνέπεια.
- Μετατρέψτε μια απειλή σε έλεγχο με υπεύθυνο και βήμα επαλήθευσης.

## Άσκηση
Ανοίξτε την άσκηση ανασκόπησης κινδύνου. Επιλέξτε εσωτερικά δεδομένα, εγγραφές σε branch, εξωτερικούς χρήστες και δύσκολη ανάκτηση. Επιλέξτε μία ανησυχία που προκύπτει. Γράψτε ποιος ενεργεί, το σημείο εισόδου, το επηρεαζόμενο στοιχείο, τη συνέπεια, τον έλεγχο, το test απόρριψης, τον υπεύθυνο και το έναυσμα επανεξέτασης.

## Η απάντησή σας
- Σενάριο και πεδίο εφαρμογής:
- Παραδοχές και ανοιχτά ερωτήματα:
- Προτεινόμενη απάντηση ή απόφαση, με αιτιολόγηση:

## Επαληθεύστε την απάντησή σας
| Ισχυρισμός ή κριτήριο | Αποδεικτικά στοιχεία ή δοκιμή | Αποτέλεσμα ή έλλειψη | Υπεύθυνος |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Επόμενη ενέργεια
- Ενέργεια, υπεύθυνος και ημερομηνία:
- Πότε θα επανεξετάσετε αυτή την απάντηση;

## Αρχή που πρέπει να θυμάστε
Ένα χρήσιμο μοντέλο απειλών συνδέει μια συγκεκριμένη διαδρομή αστοχίας με έλεγχο, test και υπεύθυνο. Κρατήστε το επίκαιρο όσο αλλάζει η ροή εργασίας.

## Πηγές
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Αυτό το φύλλο εργασίας υποστηρίζει τη μάθηση. Η συμπλήρωσή του δεν αποτελεί από μόνη της εξουσιοδότηση για αλλαγή στο περιβάλλον παραγωγής.
