# Bir yapay zekâ geliştirme iş akışı için tehdit modeli oluşturun

Taiga Learning · Çalışma sayfası
https://taiga.training/tr/lessons/threat-modeling/

Kurgusal veya onaylı bilgi kullanın. Bu çalışma sayfasına gizli bilgi koymayın.

## Öğrenme hedefleri
- Geliştirme sistemini uygulamanın ötesini de kapsayacak şekilde çizin.
- Aktör, eylem ve sonuç içeren somut bir tehdit tanımlayın.
- Bir tehdidi, sorumlusu belirlenmiş bir kontrole ve doğrulama adımına dönüştürün.

## Alıştırma
Risk incelemesi alıştırmasını açın. Kurum içi veriyi, dala yazma iznini, dış kullanıcıları ve zor kurtarmayı seçin. Ortaya çıkan kaygılardan birini seçin. Aktörü, giriş noktasını, etkilenen varlığı, sonucu, kontrolü, erişimin reddedildiğini doğrulayan testi, sorumluyu ve incelemeyi tetikleyecek durumu yazın.

## Yanıtınız
- Senaryo ve kapsam:
- Varsayımlar ve açık sorular:
- Gerekçeleriyle önerilen yanıt veya karar:

## Yanıtınızı doğrulayın
| İddia veya ölçüt | Kanıt veya test | Sonuç veya açık | Sorumlu |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sonraki işlem
- İşlem, sorumlu ve tarih:
- Bu yanıtı ne zaman gözden geçireceksiniz?

## Korunacak ilke
İşe yarar bir tehdit modeli, belirli bir hata yolunu bir kontrole, teste ve sorumluya bağlar. İş akışı değiştikçe modeli güncel tutun.

## Kaynaklar
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Bu çalışma sayfası öğrenmeyi destekler. Tamamlamak tek başına üretim değişikliğine yetki vermez.
