# Buat threat model untuk alur pengembangan AI

Taiga Learning · Lembar kerja
https://taiga.training/id/lessons/threat-modeling/

Gunakan informasi fiktif atau yang disetujui. Jangan masukkan secret dalam lembar kerja ini.

## Tujuan pembelajaran
- Gambarkan sistem pengembangan di luar aplikasi itu sendiri.
- Jelaskan ancaman konkret dengan pelaku, tindakan, dan dampak.
- Ubah ancaman menjadi kontrol dan langkah verifikasi dengan penanggung jawab.

## Latihan
Buka latihan peninjauan risiko. Pilih data internal, penulisan branch, pengguna eksternal, dan pemulihan yang sulit. Pilih satu masalah yang dihasilkan. Tulis pelaku, jalur masuk, aset terdampak, dampak, kontrol, pengujian penolakan, penanggung jawab, dan pemicu peninjauan.

## Jawaban Anda
- Skenario dan cakupan:
- Asumsi dan pertanyaan yang belum terjawab:
- Jawaban atau keputusan yang diusulkan, beserta alasan:

## Verifikasi jawaban Anda
| Klaim atau kriteria | Bukti atau pengujian | Hasil atau kekurangan | Penanggung jawab |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Tindakan berikutnya
- Tindakan, penanggung jawab, dan tanggal:
- Kapan Anda akan meninjau jawaban ini?

## Prinsip yang perlu dipertahankan
Threat model yang berguna menghubungkan jalur kegagalan spesifik dengan kontrol, pengujian, dan penanggung jawab. Perbarui ketika alur kerja berubah.

## Sumber
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Lembar kerja ini mendukung pembelajaran. Menyelesaikannya tidak dengan sendirinya mengizinkan perubahan produksi.
