# Modéliser les menaces d’un processus de développement avec l’IA

Taiga Learning · Fiche d’exercice
https://taiga.training/fr/lessons/threat-modeling/

Utilisez des informations fictives ou approuvées. Ne placez pas de secrets dans cette fiche.

## Objectifs d’apprentissage
- Représenter le système de développement au-delà de l’application elle-même.
- Décrire une menace concrète avec un acteur, une action et une conséquence.
- Transformer une menace en contrôle attribué à un responsable et en étape de vérification.

## Exercice
Ouvrez l’exercice d’analyse des risques. Sélectionnez des données internes, des écritures sur une branche, des utilisateurs externes et une reprise difficile. Choisissez l’un des risques obtenus. Décrivez l’acteur, le point d’entrée, l’actif touché, la conséquence, le contrôle, le test de refus, le responsable et le déclencheur de réexamen.

## Votre réponse
- Scénario et périmètre :
- Hypothèses et questions ouvertes :
- Réponse ou décision proposée, avec justification :

## Vérifier votre réponse
| Affirmation ou critère | Preuve ou test | Résultat ou lacune | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Action suivante
- Action, responsable et date :
- Quand réexaminerez-vous cette réponse ?

## Principe à retenir
Un modèle de menaces utile relie un scénario précis de défaillance à un contrôle, un test et un responsable. Actualisez-le lorsque le processus évolue.

## Sources
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Cette fiche sert à apprendre. La remplir n’autorise pas à elle seule une modification en production.
