# Modella le minacce di un flusso di sviluppo con l'AI

Taiga Learning · Scheda di lavoro
https://taiga.training/it/lessons/threat-modeling/

Usa informazioni immaginarie o approvate. Non inserire segreti in questa scheda.

## Obiettivi di apprendimento
- Disegnare il sistema di sviluppo oltre l'applicazione stessa.
- Descrivere una minaccia concreta con soggetto, azione e conseguenza.
- Trasformare una minaccia in un controllo con responsabile e passo di verifica.

## Esercizio
Apri l'esercizio di analisi del rischio. Scegli dati interni, scrittura sui branch, utenti esterni e recupero difficile. Seleziona un problema risultante. Scrivi soggetto, punto di ingresso, risorsa interessata, conseguenza, controllo, test di rifiuto, responsabile e condizione di revisione.

## La tua risposta
- Scenario e ambito:
- Ipotesi e questioni aperte:
- Risposta o decisione proposta, con motivazioni:

## Verifica la tua risposta
| Affermazione o criterio | Prova o test | Risultato o lacuna | Responsabile |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Azione successiva
- Azione, responsabile e data:
- Quando riesaminerai questa risposta?

## Principio da ricordare
Un modello di minacce utile collega un percorso di guasto specifico a un controllo, un test e un responsabile. Aggiornalo mentre cambia il flusso.

## Fonti
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Questa scheda favorisce l'apprendimento. Compilarla non autorizza di per sé una modifica in produzione.
