# Постройте модель угроз для разработки с AI

Taiga Learning · Рабочий лист
https://taiga.training/ru/lessons/threat-modeling/

Используйте вымышленную или разрешённую информацию. Не записывайте секреты в этот рабочий лист.

## Цели обучения
- Изобразить систему разработки, не ограничиваясь самим приложением.
- Описать конкретную угрозу: участника, действие и последствия.
- Связать угрозу с мерой контроля, её владельцем и шагом проверки.

## Упражнение
Откройте упражнение по оценке рисков. Выберите внутренние данные, запись в ветку, внешних пользователей и сложное восстановление. Выберите одну из выявленных проблем. Укажите участника, точку входа, затронутый актив, последствия, меру контроля, тест отказа в доступе, владельца и условие пересмотра.

## Ваш ответ
- Сценарий и объём:
- Предположения и открытые вопросы:
- Предлагаемый ответ или решение с обоснованием:

## Проверьте свой ответ
| Утверждение или критерий | Подтверждение или тест | Результат или пробел | Ответственный |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следующее действие
- Действие, ответственный и дата:
- Когда вы пересмотрите этот ответ?

## Принцип, который нужно сохранить
Полезная модель угроз связывает конкретный путь отказа с мерой контроля, тестом и владельцем. Обновляйте её при изменении процесса.

## Источники
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Этот рабочий лист помогает обучению. Его заполнение само по себе не разрешает изменение production.
