# Modeluj zagrożenia w procesie wytwarzania z AI

Taiga Learning · Arkusz
https://taiga.training/pl/lessons/threat-modeling/

Używaj fikcyjnych lub zatwierdzonych informacji. Nie umieszczaj sekretów w arkuszu.

## Cele nauki
- Narysuj system wytwarzania wykraczający poza samą aplikację.
- Opisz konkretne zagrożenie: wykonawcę, działanie i konsekwencję.
- Zamień zagrożenie w zabezpieczenie z właścicielem i krokiem weryfikacji.

## Ćwiczenie
Otwórz ćwiczenie przeglądu ryzyka. Wybierz dane wewnętrzne, zapis na branchu, użytkowników zewnętrznych i trudne odtwarzanie. Wybierz jedno wynikające z tego zagrożenie. Zapisz wykonawcę, punkt wejścia, zasób, konsekwencję, zabezpieczenie, test odmowy, właściciela i zdarzenie wymagające przeglądu.

## Twoja odpowiedź
- Scenariusz i zakres:
- Założenia i otwarte pytania:
- Proponowana odpowiedź lub decyzja z uzasadnieniem:

## Sprawdź odpowiedź
| Twierdzenie lub kryterium | Dowód lub test | Wynik lub luka | Właściciel |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Następne działanie
- Działanie, właściciel i data:
- Kiedy przejrzysz tę odpowiedź?

## Zasada do zapamiętania
Przydatny model zagrożeń łączy konkretną ścieżkę błędu z zabezpieczeniem, testem i odpowiedzialnością. Aktualizuj go wraz ze zmianami procesu.

## Źródła
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Arkusz wspiera naukę. Samo ukończenie nie upoważnia do zmiany produkcji.
