# Modeloni kërcënimet e një rrjedhe zhvillimi me AI

Taiga Learning · Fletë pune
https://taiga.training/sq/lessons/threat-modeling/

Përdorni informacion imagjinar ose të miratuar. Mos vendosni sekrete në këtë fletë pune.

## Objektivat mësimore
- Vizatoni sistemin e zhvillimit përtej vetë aplikacionit.
- Përshkruani një kërcënim konkret me aktor, veprim dhe pasojë.
- Kthejeni një kërcënim në një kontroll me person përgjegjës dhe hap verifikimi.

## Ushtrimi
Hapni ushtrimin e shqyrtimit të rrezikut. Zgjidhni të dhëna të brendshme, shkrime në branch, përdorues të jashtëm dhe rikuperim të vështirë. Zgjidhni një shqetësim që del nga këto zgjedhje. Shkruani aktorin, pikën e hyrjes, asetin e prekur, pasojën, kontrollin, testin e refuzimit, personin përgjegjës dhe kushtin që nxit shqyrtimin.

## Përgjigjja juaj
- Skenari dhe kufijtë:
- Supozimet dhe pyetjet e hapura:
- Përgjigjja ose vendimi i propozuar, me arsye:

## Verifikoni përgjigjen tuaj
| Pretendimi ose kriteri | Evidenca ose testi | Rezultati ose mangësia | Personi përgjegjës |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Veprimi pasues
- Veprimi, personi përgjegjës dhe data:
- Kur do ta rishqyrtoni këtë përgjigje?

## Parimi për t'u mbajtur mend
Një model i dobishëm kërcënimesh lidh një rrugë të caktuar dështimi me një kontroll, test dhe person përgjegjës. Mbajeni aktual ndërsa rrjedha e punës ndryshon.

## Burimet
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Kjo fletë pune mbështet të mësuarit. Plotësimi i saj nuk autorizon vetë një ndryshim në prodhim.
