# AI development workflow का threat model बनाएँ

Taiga Learning · Worksheet अभ्यास पत्र
https://taiga.training/hi/lessons/threat-modeling/

काल्पनिक या स्वीकृत जानकारी इस्तेमाल करें। इस worksheet में secrets न डालें।

## सीखने के उद्देश्य
- Application के अलावा पूरे development system का चित्र बनाएँ।
- कार्रवाई करने वाले पक्ष, कार्रवाई और परिणाम के साथ ठोस threat बताएँ।
- Threat को जिम्मेदार व्यक्ति वाले control और verification चरण में बदलें।

## अभ्यास
Risk-review अभ्यास खोलें। Internal data, branch writes, external users और कठिन recovery चुनें। परिणाम में आई एक चिंता चुनें। कार्रवाई करने वाला पक्ष, प्रवेश बिंदु, प्रभावित asset, असर, control, denial test, जिम्मेदार व्यक्ति और review की शर्त लिखें।

## आपका उत्तर
- परिदृश्य और दायरा:
- धारणाएँ और खुले सवाल:
- प्रस्तावित उत्तर या निर्णय, कारणों सहित:

## अपना उत्तर सत्यापित करें
| दावा या मानदंड | प्रमाण या test | परिणाम या कमी | जिम्मेदार व्यक्ति |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## अगली कार्रवाई
- कार्रवाई, जिम्मेदार व्यक्ति और तारीख:
- आप इस उत्तर की समीक्षा कब करेंगे?

## याद रखने वाला सिद्धांत
उपयोगी threat model विफलता के खास रास्ते को control, test और जिम्मेदार व्यक्ति से जोड़ता है। Workflow बदलने पर इसे update करें।

## स्रोत
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

यह worksheet सीखने में मदद करती है। इसे पूरा करने से अपने-आप production में बदलाव की अनुमति नहीं मिलती।
