# Készítsen fenyegetési modellt az AI-fejlesztési munkafolyamathoz

Taiga Learning · Munkalap
https://taiga.training/hu/lessons/threat-modeling/

Kitalált vagy jóváhagyott információt használjon. Ne írjon titkokat ebbe a munkalapba.

## Tanulási célok
- Felrajzolni a fejlesztési rendszert az alkalmazáson túl is.
- Konkrét fenyegetést leírni szereplővel, művelettel és következménnyel.
- A fenyegetéshez felelőst, kontrollt és ellenőrzési lépést rendelni.

## Gyakorlat
Nyissa meg a kockázatértékelési gyakorlatot. Válasszon belső adatokat, branchre írást, külső felhasználókat és nehéz helyreállítást. Válasszon ki egyet a megjelenő aggályok közül. Írja le a szereplőt, a belépési pontot, az érintett értéket, a következményt, a kontrollt, az elutasítási tesztet, a felelőst és a felülvizsgálati feltételt.

## Az Ön válasza
- Helyzet és hatókör:
- Feltételezések és nyitott kérdések:
- Javasolt válasz vagy döntés, indoklással:

## Ellenőrizze a válaszát
| Állítás vagy feltétel | Bizonyíték vagy teszt | Eredmény vagy hiányosság | Felelős |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Következő teendő
- Teendő, felelős és dátum:
- Mikor vizsgálja felül ezt a választ?

## Megjegyzendő elv
A használható fenyegetési modell konkrét hibafolyamatot kapcsol össze kontrollal, teszttel és felelőssel. A munkafolyamat változásakor frissítse.

## Források
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Ez a munkalap a tanulást segíti. A kitöltése önmagában nem engedélyez éles módosítást.
