# Побудуйте модель загроз для процесу розробки із ШІ

Taiga Learning · Робочий аркуш
https://taiga.training/uk/lessons/threat-modeling/

Використовуйте вигадану або дозволену інформацію. Не записуйте секрети в цей робочий аркуш.

## Навчальні цілі
- Зображати систему розробки за межами самого застосунку.
- Описувати конкретну загрозу з виконавцем, дією та наслідком.
- Перетворювати загрозу на засіб контролю з відповідальним і кроком перевірки.

## Вправа
Відкрийте вправу з перегляду ризику. Оберіть внутрішні дані, запис у гілку, зовнішніх користувачів і складне відновлення. Оберіть одну отриману проблему. Запишіть виконавця, точку входу, уражений актив, наслідок, засіб контролю, тест відмови, відповідального й умову перегляду.

## Ваша відповідь
- Сценарій і межі:
- Припущення та відкриті питання:
- Запропонована відповідь або рішення з обґрунтуванням:

## Перевірте свою відповідь
| Твердження або критерій | Доказ або тест | Результат або прогалина | Відповідальний |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Наступна дія
- Дія, відповідальний і дата:
- Коли ви переглянете цю відповідь?

## Принцип, який слід запам’ятати
Корисна модель загроз пов’язує конкретний шлях збою із засобом контролю, тестом і відповідальним. Оновлюйте її зі змінами робочого процесу.

## Джерела
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Цей робочий аркуш допомагає навчатися. Його заповнення саме по собі не дає дозволу на зміну в продуктивному середовищі.
