# AI 개발 작업 흐름의 위협 모델 만들기

Taiga Learning · 워크시트
https://taiga.training/ko/lessons/threat-modeling/

가상 정보나 승인된 정보를 사용하세요. 이 워크시트에 비밀 정보를 넣지 마세요.

## 학습 목표
- 애플리케이션 자체를 넘어 개발 시스템 전체를 그립니다.
- 행위자, 행동, 결과를 포함해 구체적인 위협을 설명합니다.
- 위협을 담당자가 있는 통제와 검증 단계로 전환합니다.

## 실습
위험 검토 실습을 여세요. 내부 데이터, 브랜치 쓰기, 외부 사용자, 어려운 복구를 선택하세요. 결과에 나온 우려 사항 하나를 고르세요. 행위자, 진입점, 영향받는 자산, 결과, 통제, 거부 테스트, 담당자, 검토 계기를 적으세요.

## 작성할 답
- 시나리오와 범위:
- 가정과 미해결 질문:
- 제안하는 답이나 결정과 그 이유:

## 답 검증하기
| 주장 또는 기준 | 증거 또는 테스트 | 결과 또는 공백 | 담당자 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 다음 조치
- 조치, 담당자, 날짜:
- 이 답을 언제 다시 검토하나요?

## 기억할 원칙
유용한 위협 모델은 구체적인 실패 경로를 통제, 테스트, 담당자와 연결합니다. 작업 흐름이 바뀌면 모델도 갱신하세요.

## 출처
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

이 워크시트는 학습을 돕습니다. 작성 완료만으로 프로덕션 변경이 허가되지는 않습니다.
