ПАСЛЯДОЎНЫЯ ТЭРМІНЫ

Гласарый

Кароткія тлумачэнні тэрмінаў гэтага дапаможніка. Кожны тэрмін мае спасылку на звязаны ўрок.

Тэрміны: 46

Аварыйнае аднаўленне (DR)Disaster recovery (DR)

Аднаўленне карыснага сэрвісу і аднаўляльных даных пасля падзеі, якая парушыла працу. План уключае залежнасці, рашэнні і пратэставаныя працэдуры.

Чытаць урок
АгентAgent

Сістэма, якая выкарыстоўвае мадэль і інструменты для дзеянняў дзеля мэты. Яе дазволы вызначаюць, якія дзеянні яна можа выконваць.

Чытаць урок
АдкатRollback

Аднаўленне папярэдняй версіі праграмы або канфігурацыі. Сумяшчальнасць даных можа абмяжоўваць бяспеку адкату.

Чытаць урок
АўтаномнасцьAutonomy

Абсяг дзеянняў, якія сістэма можа выконваць без чарговага рашэння чалавека. Вызначайце межы паводле дзеяння і наступстваў.

Чытаць урок
АўтарызацыяAuthorization

Рашэнне пра тое, ці можа ідэнтычнасць выканаць канкрэтнае дзеянне з рэсурсам. Забяспечвайце выкананне рашэння ў даверанай сістэме.

Чытаць урок
АўтэнтыфікацыяAuthentication

Праверка ідэнтычнасці. Аўтэнтыфікацыя сама па сабе не дае дазволу на доступ да запісу або выкананне дзеяння.

Чытаць урок
АцэнкаEvaluation

Вызначаны метад ацэнкі мадэлі або працоўнага працэсу паводле рэпрэзентатыўных задач і крытэрыяў прыёмкі.

Чытаць урок
Воблачна-натыўны падыходCloud native

Практыкі паўтаральнай распрацоўкі і эксплуатацыі ў дынамічных асяроддзях. Ацэньвайце аўтаматызацыю, стан, устойлівасць і назіральнасць, а не толькі ўпакоўку ў кантэйнеры.

Чытаць урок
Высокая даступнасць (HA)High availability (HA)

Праектаванне для бесперапыннага карыснага сэрвісу пры вызначаных збоях кампанентаў. Правярайце поўны шлях запыту і магутнасць, якая застаецца.

Чытаць урок
ГалюцынацыяHallucination

Згенераваны змест, які няправільны або не мае пацвярджэння, але можа выглядаць пераканаўча. Правярайце сцверджанні з істотнымі наступствамі паводле незалежных доказаў.

Чытаць урок
Даследаванні DORADORA research

Даследаванні пастаўкі праграмнага забеспячэння і выніковасці арганізацый. Гэтыя даследаванні трэба адрозніваць ад рэгламенту ЕС Digital Operational Resilience Act.

Чытаць урок
ДоказыEvidence

Запіс, які можна вывучыць і які падтрымлівае сцверджанне. Прыклады: вынікі тэстаў, канфігурацыя, ухваленні і ідэнтыфікатары выпускаў.

Чытаць урок
Ін’екцыя промптуPrompt injection

Спроба прымусіць мадэль разглядаць недавераны змест як інструкцыі. Дазволы інструментаў уплываюць на магчымыя наступствы.

Чытаць урок
Інфраструктура як кодInfrastructure as code

Азначэнні рэсурсаў і канфігурацыі інфраструктуры пад кантролем версій. Правераны план паказвае прапанаваныя змены рэсурсаў.

Чытаць урок
КантэкстContext

Інфармацыя, даступная мадэлі для бягучай задачы. Яна можа ўключаць інструкцыі, файлы, размову і вынікі інструментаў.

Чытаць урок
Крытэрыі прыёмкіAcceptance criteria

Умовы, якім павінна адпавядаць змена. Вызначце іх перад рэалізацыяй, каб рэцэнзент мог ацаніць вынік.

Чытаць урок
Мадэль пагрозThreat model

Структураванае апісанне актываў, межаў даверу, пагроз і мер кантролю сістэмы або працоўнага працэсу.

Чытаць урок
Мінімальныя прывілеіLeast privilege

Давайце толькі дазволы, патрэбныя для вызначанай задачы. Па магчымасці абмяжоўвайце рэсурсы, дзеянні і працягласць.

Чытаць урок
Мяжа даныхData boundary

Вызначанае абмежаванне таго, куды могуць перамяшчацца даныя, хто можа мець да іх доступ і якія мэты дазволены.

Чытаць урок
НазіральнасцьObservability

Магчымасць даследаваць паводзіны сістэмы праз сігналы, такія як журналы, метрыкі і трасіроўкі. Карысныя сігналы дапамагаюць адказаць на канкрэтнае эксплуатацыйнае пытанне.

Чытаць урок
Некалькі рэгіёнаўMulti-region

Разгортванне ў некалькіх воблачных рэгіёнах. Вызначце маршрутызацыю, узгодненасць даных, аднаўленне і эксплуатацыйную адказнасць для патрэбнага сцэнарыя збою.

Чытаць урок
ПрасочвальнасцьTraceability

Магчымасць звязаць патрабаванне з яго рэалізацыяй, праверкамі, ухваленнем і выпушчанай версіяй.

Чытаць урок
РазгортваннеDeployment

Размяшчэнне версіі праграмы ў асяроддзі. Разгортванне і выпуск для карыстальнікаў могуць быць асобнымі рашэннямі.

Чытаць урок
Рэгрэсійны тэстRegression test

Тэст для выяўлення вяртання вядомага дэфекту або непажаданай змены наяўных паводзін.

Чытаць урок
Рэцэнзія кодаCode review

Вывучэнне прапанаванай змены кода. Рэцэнзент правярае паводзіны, абсяг, рызыкі і пацвярджальныя доказы перад прыёмкай.

Чытаць урок
СамааднаўленнеSelf-healing

Аўтаматычнае аднаўленне пасля вызначанага збою з дазволенымі дзеяннямі, праверкай і ўмовамі спынення. Яно не абавязкова выпраўляе асноўны дэфект праграмы.

Чытаць урок
СамаўдасканаленнеSelf-improvement

Выкарыстанне зваротнай сувязі для змены сістэмы і праверкі лепшага выніку. Укажыце, што змяняецца: код, канфігурацыя, інструкцыі, працоўны працэс або параметры мадэлі.

Чытаць урок
Ствараць або купляцьBuild vs buy

Рашэнне пра тое, якія магчымасці ствараць унутрана, а якія атрымліваць ад пастаўшчыкоў. Параўноўвайце адказнасць разам з выдаткамі.

Чытаць урок
AI-фабрыка праграмнага забеспячэнняAI software factory

Мадэль працы, якая звязвае працу з праграмным забеспячэннем з дапамогай AI на працягу жыццёвага цыкла. Ацэньвайце яе адказнасць, меры кантролю і доказы па-за межамі генерацыі кода.

Чытаць урок
CI/CD

Бесперапынная інтэграцыя і бесперапынная пастаўка або разгортванне. Аўтаматызаваныя працоўныя працэсы збіраюць, правяраюць і рыхтуюць або выпускаюць праграмнае забеспячэнне паводле вызначаных палітык.

Чытаць урок
Diff

Параўнанне, якое паказвае змены паміж версіямі. Правярайце фактычны diff, уключаючы змены канфігурацыі і залежнасцей.

Чытаць урок
DPIA

Ацэнка ўплыву на абарону даных. Структураваная ацэнка рызык апрацоўкі для людзей і мер для іх урэгулявання.

Чытаць урок
Frontier-мадэльFrontier model

Мадэль, якую апісваюць як блізкую да бягучай мяжы магчымасцей. Гэтая назва не гарантуе правільнасці для канкрэтнай задачы.

Чытаць урок
Governance

Паўнамоцтвы прыняцця рашэнняў, палітыкі, меры кантролю і доказы, якія выкарыстоўваюцца для накіравання працы і прызначэння адказнасці.

Чытаць урок
Multi-AZ

Разгортванне ў некалькіх зонах даступнасці ў межах рэгіёна AWS. Яно можа знізіць уплыў збою AZ у залежнасці ад поўнага праекта.

Чытаць урок
Pull request

Прапанова змерджыць адну галіну ў іншую. Яна збірае diff, абмеркаванне, рэцэнзію і вынікі праверак.

Чытаць урок
RAG

Генерацыя з дадатковым пошукам інфармацыі. Сістэма знаходзіць інфармацыю і перадае яе мадэлі як кантэкст. Пошук не робіць змест давераным.

Чытаць урок
RPO

Мэтавая кропка аднаўлення: максімальна дапушчальная страта даных, вымераная часам. Параўноўвайце прыдатную кропку аднаўлення з часам пачатку перапынку.

Чытаць урок
RTO

Мэтавы час аднаўлення: максімальна дапушчальны перапынак да вяртання карыснага сэрвісу. Уключайце выяўленне, рашэнні, аднаўленне і праверку.

Чытаць урок
SBOM

Ведамасць складу праграмнага забеспячэння. Пералік праграмных кампанентаў. Ён падтрымлівае расследаванне, але не даказвае адсутнасці ўразлівасцей.

Чытаць урок
SCA

Аналіз складу праграмнага забеспячэння. Аналіз вызначаных праграмных залежнасцей, часта паводле вядомай інфармацыі пра ўразлівасці. Ахоп залежыць ад інструментаў і прасканаваных уваходных матэрыялаў.

Чытаць урок
SDLC

Жыццёвы цыкл распрацоўкі праграмнага забеспячэння. Дзеянні, патрэбныя для вызначэння, стварэння, выпуску, эксплуатацыі, змены і вываду праграмы з эксплуатацыі.

Чытаць урок
SIRT / CSIRT

Каманда рэагавання на інцыдэнты бяспекі. Яна каардынуе расследаванне інцыдэнтаў і рэагаванне ў межах вызначаных паўнамоцтваў і абавязкаў арганізацыі.

Чытаць урок
SLO

Мэта ўзроўню сэрвісу. Мэтавае значэнне вызначанага паказчыка паводзін сэрвісу за зададзены перыяд.

Чытаць урок
SOC

Цэнтр аперацый бяспекі. Функцыя, якая звычайна назірае за сігналамі бяспекі, расследуе апавяшчэнні і перадае падазрэнні на інцыдэнты для далейшага рэагавання. Яе фактычны абсяг трэба ўзгадніць.

Чытаць урок
Vibe coding

Даследчы падыход, які накіроўвае генерацыю кода праз промпты і бачныя паводзіны, часта без вывучэння кожнага выбару рэалізацыі.

Чытаць урок