# Modelirajte grožnje razvojnemu delovnemu toku z AI

Taiga Learning · Delovni list
https://taiga.training/sl/lessons/threat-modeling/

Uporabite izmišljene ali odobrene informacije. V ta delovni list ne vnašajte skrivnosti.

## Učni cilji
- Narišite razvojni sistem, ki sega onkraj same aplikacije.
- Opišite konkretno grožnjo z akterjem, dejanjem in posledico.
- Grožnjo pretvorite v nadzorni ukrep z odgovorno osebo in korakom preverjanja.

## Vaja
Odprite vajo pregleda tveganj. Izberite notranje podatke, pisanje v vejo, zunanje uporabnike in zahtevno obnovo. Izberite eno prikazano skrb. Zapišite akterja, vstopno točko, prizadeto sredstvo, posledico, nadzorni ukrep, test zavrnitve, odgovorno osebo in sprožilec pregleda.

## Vaš odgovor
- Scenarij in obseg:
- Predpostavke in odprta vprašanja:
- Predlagani odgovor ali odločitev z razlogi:

## Preverite odgovor
| Trditev ali merilo | Dokazilo ali test | Rezultat ali vrzel | Odgovorna oseba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Naslednji ukrep
- Ukrep, odgovorna oseba in datum:
- Kdaj boste pregledali ta odgovor?

## Načelo, ki si ga velja zapomniti
Uporaben model groženj poveže določen potek napake z nadzornim ukrepom, testom in odgovorno osebo. Posodabljajte ga ob spremembah delovnega toka.

## Viri
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Ta delovni list podpira učenje. Njegova izpolnitev sama po sebi ne daje dovoljenja za spremembo v produkciji.
