# Modeliuokite DI kūrimo darbo eigos grėsmes

Taiga Learning · Užduoties lapas
https://taiga.training/lt/lessons/threat-modeling/

Naudokite išgalvotą ar patvirtintą informaciją. Neįrašykite paslapčių į šį užduoties lapą.

## Mokymosi tikslai
- Nubraižykite kūrimo sistemą, apimančią daugiau nei pačią programą.
- Aprašykite konkrečią grėsmę, nurodydami veikėją, veiksmą ir pasekmę.
- Paverskite grėsmę kontrolės priemone su atsakingu asmeniu ir patikrinimo žingsniu.

## Užduotis
Atverkite rizikos peržiūros pratimą. Pasirinkite vidinius duomenis, rašymą į šaką, išorinius naudotojus ir sudėtingą atkūrimą. Pasirinkite vieną gautą susirūpinimą. Užrašykite veikėją, įėjimo tašką, paveiktą išteklių, pasekmę, kontrolės priemonę, atsisakymo testą, atsakingą asmenį ir peržiūros sąlygą.

## Jūsų atsakymas
- Scenarijus ir apimtis:
- Prielaidos ir atviri klausimai:
- Siūlomas atsakymas ar sprendimas su priežastimis:

## Patikrinkite savo atsakymą
| Teiginys ar kriterijus | Įrodymas ar testas | Rezultatas ar spraga | Atsakingas asmuo |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Kitas veiksmas
- Veiksmas, atsakingas asmuo ir data:
- Kada peržiūrėsite šį atsakymą?

## Įsimintinas principas
Naudingas grėsmių modelis susieja konkretų sutrikimo kelią su kontrolės priemone, testu ir atsakingu asmeniu. Atnaujinkite jį keičiantis darbo eigai.

## Šaltiniai
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Šis užduoties lapas padeda mokytis. Vien jo užpildymas nesuteikia leidimo keisti produkcinę aplinką.
