# Modelujte hrozby pracovného postupu vývoja s AI

Taiga Learning · Pracovný list
https://taiga.training/sk/lessons/threat-modeling/

Použite fiktívne alebo schválené informácie. Do pracovného listu nevkladajte tajné údaje.

## Vzdelávacie ciele
- Nakresliť vývojový systém aj za hranicami samotnej aplikácie.
- Opísať konkrétnu hrozbu pomocou aktéra, akcie a dôsledku.
- Premeniť hrozbu na kontrolný mechanizmus so zodpovednou osobou a krokom overenia.

## Cvičenie
Otvorte cvičenie posúdenia rizík. Vyberte interné údaje, zápis do vetvy, externých používateľov a náročnú obnovu. Vyberte jeden výsledný problém. Uveďte aktéra, vstupný bod, dotknuté aktívum, dôsledok, kontrolný mechanizmus, test zamietnutia, zodpovednú osobu a podmienku opätovnej kontroly.

## Vaša odpoveď
- Scenár a rozsah:
- Predpoklady a otvorené otázky:
- Navrhovaná odpoveď alebo rozhodnutie s dôvodmi:

## Overte svoju odpoveď
| Tvrdenie alebo kritérium | Dôkaz alebo test | Výsledok alebo nedostatok | Zodpovedná osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Ďalšia úloha
- Úloha, zodpovedná osoba a dátum:
- Kedy túto odpoveď preskúmate?

## Zásada na zapamätanie
Užitočný model hrozieb prepája konkrétny spôsob zlyhania s kontrolným mechanizmom, testom a zodpovednou osobou. Aktualizujte ho pri zmenách pracovného postupu.

## Zdroje
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Tento pracovný list podporuje učenie. Jeho vyplnenie samo osebe nepovoľuje produkčnú zmenu.
