# Koosta AI arendustöövoo ohumudel

Taiga Learning · Tööleht
https://taiga.training/et/lessons/threat-modeling/

Kasuta väljamõeldud või heaks kiidetud teavet. Ära pane sellesse töölehte saladusi.

## Õpieesmärgid
- Joonista arendussüsteem laiemalt kui ainult rakendus.
- Kirjelda konkreetset ohtu koos tegutseja, tegevuse ja tagajärjega.
- Muuda oht vastutajaga kaitsemeetmeks ja kontrollisammuks.

## Harjutus
Ava riskiülevaatuse harjutus. Vali siseandmed, harusse kirjutamine, välised kasutajad ja keeruline taastamine. Vali üks tekkiv murekoht. Kirjuta tegutseja, sisenemiskoht, mõjutatud vara, tagajärg, kaitsemeede, keelu test, vastutaja ja ülevaatuse käivitaja.

## Sinu vastus
- Stsenaarium ja ulatus:
- Eeldused ja lahtised küsimused:
- Pakutud vastus või otsus koos põhjendustega:

## Kontrolli oma vastust
| Väide või kriteerium | Tõend või test | Tulemus või lünk | Vastutaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Järgmine tegevus
- Tegevus, vastutaja ja kuupäev:
- Millal vaatad selle vastuse üle?

## Säilitatav põhimõte
Kasulik ohumudel seob konkreetse tõrketee kaitsemeetme, testi ja vastutajaga. Hoia see töövoo muutudes ajakohasena.

## Allikad
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

See tööleht toetab õppimist. Selle täitmine ei anna iseenesest luba tootmiskeskkonna muudatuseks.
