# Modela las amenazas de un flujo de desarrollo con IA

Taiga Learning · Hoja de ejercicios
https://taiga.training/es/lessons/threat-modeling/

Usa información ficticia o aprobada. No incluyas secretos en esta hoja.

## Objetivos de aprendizaje
- Dibujar el sistema de desarrollo más allá de la propia aplicación.
- Describir una amenaza concreta con un actor, una acción y una consecuencia.
- Convertir una amenaza en un control con responsable y un paso de verificación.

## Ejercicio
Abre el ejercicio de revisión de riesgos. Selecciona datos internos, escritura en ramas, usuarios externos y recuperación difícil. Elige una de las preocupaciones resultantes. Escribe el actor, el punto de entrada, el activo afectado, la consecuencia, el control, la prueba de denegación, la persona responsable y la condición de revisión.

## Tu respuesta
- Escenario y alcance:
- Suposiciones y preguntas abiertas:
- Respuesta o decisión propuesta, con motivos:

## Verifica tu respuesta
| Afirmación o criterio | Prueba o comprobación | Resultado o carencia | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Siguiente acción
- Acción, responsable y fecha:
- ¿Cuándo revisarás esta respuesta?

## Principio que conservar
Un modelo de amenazas útil relaciona una vía concreta de fallo con un control, una prueba y una persona responsable. Actualízalo cuando cambie el flujo.

## Fuentes
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Esta hoja apoya el aprendizaje. Completarla no autoriza por sí solo un cambio en producción.
