# Modelējiet MI izstrādes darbplūsmas draudus

Taiga Learning · Darblapa
https://taiga.training/lv/lessons/threat-modeling/

Izmantojiet izdomātu vai apstiprinātu informāciju. Neievietojiet slepenos datus šajā darblapā.

## Mācību mērķi
- Uzzīmējiet izstrādes sistēmu, neaprobežojoties ar pašu lietotni.
- Aprakstiet konkrētu draudu ar veicēju, darbību un sekām.
- Pārvērtiet draudu kontrolē ar atbildīgo un pārbaudes soli.

## Uzdevums
Atveriet risku pārskatīšanas uzdevumu. Izvēlieties iekšējos datus, rakstīšanu zarā, ārējos lietotājus un sarežģītu atjaunošanu. Izvēlieties vienu iegūto problēmu. Pierakstiet veicēju, ieejas punktu, ietekmēto aktīvu, sekas, kontroli, atteikuma testu, atbildīgo un pārskatīšanas ierosinātāju.

## Jūsu atbilde
- Scenārijs un tvērums:
- Pieņēmumi un atvērtie jautājumi:
- Piedāvātā atbilde vai lēmums ar pamatojumu:

## Pārbaudiet savu atbildi
| Apgalvojums vai kritērijs | Pierādījums vai tests | Rezultāts vai trūkums | Atbildīgais |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nākamā darbība
- Darbība, atbildīgais un datums:
- Kad pārskatīsiet šo atbildi?

## Saglabājamais princips
Noderīgs draudu modelis saista konkrētu kļūmes ceļu ar kontroli, testu un atbildīgo. Atjauniniet to, kad darbplūsma mainās.

## Avoti
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Šī darblapa atbalsta mācīšanos. Tās aizpildīšana pati par sevi neatļauj izmaiņu produkcijas vidē.
