# Modelați amenințările unui flux de dezvoltare cu AI

Taiga Learning · Fișă de lucru
https://taiga.training/ro/lessons/threat-modeling/

Folosiți informații fictive sau aprobate. Nu puneți secrete în această fișă de lucru.

## Obiective de învățare
- Desenați sistemul de dezvoltare dincolo de aplicația propriu-zisă.
- Descrieți o amenințare concretă prin actor, acțiune și consecință.
- Transformați o amenințare într-un control și un pas de verificare cu responsabil desemnat.

## Exercițiu
Deschideți exercițiul de evaluare a riscurilor. Selectați date interne, scrieri pe branch, utilizatori externi și recuperare dificilă. Alegeți una dintre problemele rezultate. Notați actorul, punctul de intrare, activul afectat, consecința, controlul, testul de refuz, responsabilul și condiția de reevaluare.

## Răspunsul dumneavoastră
- Scenariu și domeniu:
- Ipoteze și întrebări deschise:
- Răspuns sau decizie propusă, cu motive:

## Verificați răspunsul
| Afirmație sau criteriu | Dovadă sau test | Rezultat sau lipsă | Responsabil |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Acțiunea următoare
- Acțiune, responsabil și dată:
- Când veți reevalua acest răspuns?

## Principiu de reținut
Un model util al amenințărilor leagă o cale concretă de eșec de un control, un test și un responsabil. Actualizați-l pe măsură ce se schimbă fluxul de lucru.

## Surse
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Această fișă de lucru sprijină învățarea. Completarea ei nu autorizează singură o modificare în producție.
