# Modele as ameaças de um fluxo de desenvolvimento com IA

Taiga Learning · Planilha de exercício
https://taiga.training/pt-BR/lessons/threat-modeling/

Use informações fictícias ou aprovadas. Não coloque segredos nesta planilha.

## Objetivos de aprendizado
- Desenhar o sistema de desenvolvimento além da própria aplicação.
- Descrever uma ameaça concreta com agente da ação, ação e consequência.
- Transformar uma ameaça em um controle com responsável e uma etapa de verificação.

## Exercício
Abra o exercício de revisão de riscos. Selecione dados internos, escritas em branches, usuários externos e recuperação difícil. Escolha uma das preocupações resultantes. Registre quem age, o ponto de entrada, o ativo afetado, a consequência, o controle, o teste de recusa, o responsável e a condição de revisão.

## Sua resposta
- Cenário e escopo:
- Premissas e perguntas em aberto:
- Resposta ou decisão proposta, com motivos:

## Verifique sua resposta
| Afirmação ou critério | Evidência ou teste | Resultado ou lacuna | Responsável |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Próxima ação
- Ação, responsável e data:
- Quando você revisará esta resposta?

## Princípio a preservar
Um modelo útil de ameaças relaciona um caminho específico de falha a um controle, um teste e um responsável. Atualize-o conforme o fluxo mudar.

## Fontes
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Esta planilha apoia o aprendizado. Preenchê-la não autoriza, por si só, uma alteração em produção.
