# Modelar as ameaças de um fluxo de desenvolvimento com IA

Taiga Learning · Ficha de trabalho
https://taiga.training/pt-PT/lessons/threat-modeling/

Use informação fictícia ou aprovada. Não coloque segredos nesta ficha.

## Objetivos de aprendizagem
- Desenhar o sistema de desenvolvimento para além da própria aplicação.
- Descrever uma ameaça concreta com um interveniente, uma ação e uma consequência.
- Converter uma ameaça num controlo com um responsável e num passo de verificação.

## Exercício
Abra o exercício de revisão de riscos. Selecione dados internos, escritas no branch, utilizadores externos e recuperação difícil. Escolha uma das preocupações resultantes. Registe o interveniente, o ponto de entrada, o ativo afetado, a consequência, o controlo, o teste de recusa, o responsável e a condição de revisão.

## A sua resposta
- Cenário e âmbito:
- Pressupostos e perguntas em aberto:
- Resposta ou decisão proposta, com razões:

## Verifique a sua resposta
| Afirmação ou critério | Evidência ou teste | Resultado ou lacuna | Responsável |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Próxima ação
- Ação, responsável e data:
- Quando vai rever esta resposta?

## Princípio a reter
Um modelo de ameaças útil liga um percurso de falha específico a um controlo, a um teste e a um responsável. Mantenha-o atualizado à medida que o fluxo de trabalho muda.

## Fontes
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Esta ficha apoia a aprendizagem. Completá-la não autoriza, por si só, uma alteração em produção.
