# Моделујте претње за развојни ток рада уз AI

Taiga Learning · Радни лист
https://taiga.training/sr/lessons/threat-modeling/

Користите измишљене или одобрене информације. Не стављајте тајне у овај радни лист.

## Циљеви учења
- Нацртајте развојни систем шире од саме апликације.
- Опишите конкретну претњу кроз актера, радњу и последицу.
- Претворите претњу у контролу са одговорном особом и корак провере.

## Вежба
Отворите вежбу прегледа ризика. Изаберите интерне податке, упис у грану, спољне кориснике и тежак опоравак. Изаберите један добијени разлог за забринутост. Запишите актера, улазну тачку, погођени ресурс, последицу, контролу, тест одбијања, одговорну особу и услов за преиспитивање.

## Ваш одговор
- Сценарио и обим:
- Претпоставке и отворена питања:
- Предложени одговор или одлука са разлозима:

## Проверите свој одговор
| Тврдња или критеријум | Доказ или тест | Резултат или недостатак | Одговорна особа |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следећа радња
- Радња, одговорна особа и датум:
- Када ћете прегледати овај одговор?

## Принцип који треба запамтити
Користан модел претњи повезује конкретну путању отказа са контролом, тестом и одговорном особом. Ажурирајте га када се ток рада мења.

## Извори
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Овај радни лист подржава учење. Његово попуњавање само по себи не даје овлашћење за измену у продукцији.
