# Моделирајте ги заканите во развоен работен тек со AI

Taiga Learning · Работен лист
https://taiga.training/mk/lessons/threat-modeling/

Користете измислени или одобрени информации. Не ставајте тајни во овој работен лист.

## Цели на учењето
- Нацртајте го развојниот систем надвор од самата апликација.
- Опишете конкретна закана со учесник, дејство и последица.
- Претворете закана во контрола со одговорно лице и чекор за проверка.

## Вежба
Отворете ја вежбата за преглед на ризик. Изберете внатрешни податоци, запишување во гранка, надворешни корисници и тешко обновување. Изберете еден од добиените проблеми. Запишете ги учесникот, влезната точка, засегнатото средство, последицата, контролата, тестот за одбивање, одговорното лице и поводот за повторен преглед.

## Вашиот одговор
- Сценарио и опфат:
- Претпоставки и отворени прашања:
- Предложен одговор или одлука, со образложение:

## Проверете го вашиот одговор
| Тврдење или критериум | Доказ или тест | Резултат или празнина | Одговорно лице |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следно дејство
- Дејство, одговорно лице и датум:
- Кога ќе го прегледате овој одговор?

## Начело што треба да го задржите
Корисен модел на закани поврзува конкретна патека до неуспех со контрола, тест и одговорно лице. Ажурирајте го како што се менува работниот тек.

## Извори
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Овој работен лист го поддржува учењето. Неговото пополнување само по себе не овластува продукциска промена.
