# Modelirajte prijetnje razvojnom procesu s AI-jem

Taiga Learning · Radni list
https://taiga.training/hr/lessons/threat-modeling/

Upotrijebite izmišljene ili odobrene informacije. Nemojte stavljati tajne podatke u ovaj radni list.

## Ciljevi učenja
- Nacrtati razvojni sustav izvan same aplikacije.
- Opisati konkretnu prijetnju s izvršiteljem, radnjom i posljedicom.
- Pretvoriti prijetnju u kontrolu s odgovornom osobom i korakom provjere.

## Vježba
Otvorite vježbu procjene rizika. Odaberite interne podatke, pisanje u granu, vanjske korisnike i težak oporavak. Odaberite jedno od pitanja koja vježba istakne. Napišite izvršitelja, ulaznu točku, zahvaćeni resurs, posljedicu, kontrolu, test odbijanja, odgovornu osobu i povod za pregled.

## Vaš odgovor
- Scenarij i opseg:
- Pretpostavke i otvorena pitanja:
- Predloženi odgovor ili odluka, s razlozima:

## Provjerite odgovor
| Tvrdnja ili kriterij | Dokaz ili test | Rezultat ili nedostatak | Odgovorna osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sljedeća radnja
- Radnja, odgovorna osoba i datum:
- Kada ćete pregledati ovaj odgovor?

## Načelo koje treba zadržati
Koristan model prijetnji povezuje konkretan put do kvara s kontrolom, testom i odgovornom osobom. Ažurirajte ga kad se postupak promijeni.

## Izvori
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Ovaj radni list podupire učenje. Njegovo dovršavanje samo po sebi ne odobrava produkcijsku promjenu.
