# 為 AI 開發流程建立威脅模型

Taiga Learning · 工作表
https://taiga.training/zh-TW/lessons/threat-modeling/

使用虛構或核准資訊。不要把機密值放入此工作表。

## 學習目標
- 畫出超越應用程式本身的開發系統。
- 用行為者、操作和後果描述具體威脅。
- 將威脅轉為有負責人的控制措施與驗證步驟。

## 練習
開啟風險審查練習，選擇內部資料、分支寫入、外部使用者和復原困難。從結果中選一項疑慮，寫出行為者、進入點、受影響資產、後果、控制措施、拒絕存取測試、負責人和複查觸發條件。

## 你的回答
- 情境與範圍：
- 假設與未解問題：
- 提出的答案或決定，以及理由：

## 驗證回答
| 陳述或條件 | 證據或測試 | 結果或缺口 | 負責人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步操作
- 操作、負責人與日期：
- 何時重新檢視此回答？

## 應保留的原則
有用的威脅模型會將具體失敗路徑，連結到控制措施、測試和負責人。工作流程改變時，也要更新模型。

## 來源
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

此工作表協助學習。完成工作表本身，不授權修改正式環境。
