DOSLJEDNI TERMINI

Pojmovnik

Kratka objašnjenja termina korištenih u ovom vodiču. Svaki termin vodi na povezanu lekciju.

Termini: 46

Agent

Sistem koji koristi model i alate da djeluje prema cilju. Njegove dozvole određuju koje radnje može izvršiti.

Pročitajte lekciju
AI fabrika softveraAI software factory

Operativni model koji povezuje rad na softveru uz AI kroz cijeli životni ciklus. Procijenite njegove odgovornosti, kontrole i dokaze izvan samog generisanja koda.

Pročitajte lekciju
AutentifikacijaAuthentication

Provjera identiteta. Autentifikacija sama po sebi ne daje dozvolu za pristup zapisu ili izvršavanje radnje.

Pročitajte lekciju
AutonomijaAutonomy

Opseg radnji koje sistem može izvršiti bez nove ljudske odluke. Definišite granice prema radnji i posljedici.

Pročitajte lekciju
AutorizacijaAuthorization

Odluka o tome smije li identitet izvršiti određenu radnju na resursu. Provedite tu odluku u pouzdanom sistemu.

Pročitajte lekciju
CI/CD

Kontinuirana integracija i kontinuirana isporuka ili raspoređivanje. Automatizovani radni tokovi grade, provjeravaju i pripremaju ili izdaju softver prema definisanim pravilima.

Pročitajte lekciju
Cloud native

Prakse za ponovljiv razvoj i operativni rad u dinamičnim okruženjima. Procijenite i automatizaciju, stanje, otpornost i opservabilnost, a ne samo pakovanje u kontejnere.

Pročitajte lekciju
DokaziEvidence

Zapis koji se može pregledati i koji podržava tvrdnju. Primjeri uključuju rezultate testova, konfiguraciju, odobrenja i identifikatore izdanja.

Pročitajte lekciju
DORA istraživanjeDORA research

Istraživanje isporuke softvera i uspješnosti organizacija. Ovo istraživanje je odvojeno od Akta EU-a o digitalnoj operativnoj otpornosti.

Pročitajte lekciju
DPIA

Procjena utjecaja na zaštitu podataka. Strukturisana procjena rizika obrade za ljude i mjera kojima se ti rizici rješavaju.

Pročitajte lekciju
EvaluacijaEvaluation

Definisana metoda procjene modela ili radnog toka prema reprezentativnim zadacima i kriterijima prihvatanja.

Pročitajte lekciju
Frontier model

Model opisan kao blizak trenutnoj granici sposobnosti. Ta oznaka ne garantuje ispravnost za određeni zadatak.

Pročitajte lekciju
Granica podatakaData boundary

Definisano ograničenje koje određuje gdje se podaci mogu prenositi, ko im može pristupiti i koje su svrhe dozvoljene.

Pročitajte lekciju
HalucinacijaHallucination

Generisani sadržaj koji je netačan ili nepotkrijepljen, ali može djelovati vjerodostojno. Provjerite tvrdnje s važnim posljedicama prema nezavisnim dokazima.

Pročitajte lekciju
Infrastruktura kao kodInfrastructure as code

Definicije infrastrukturnih resursa i konfiguracije pod kontrolom verzija. Pregledani plan prikazuje predložene promjene resursa.

Pročitajte lekciju
Izgradnja ili kupovinaBuild vs buy

Odluka o tome koje sposobnosti razviti interno, a koje nabaviti od dobavljača. Uporedite odgovornosti i troškove.

Pročitajte lekciju
KontekstContext

Informacije dostupne modelu za trenutni zadatak. Mogu uključivati upute, fajlove, razgovor i rezultate alata.

Pročitajte lekciju
Kriteriji prihvatanjaAcceptance criteria

Uslovi koje promjena mora ispuniti. Definišite ih prije implementacije da osoba zadužena za pregled može procijeniti rezultat.

Pročitajte lekciju
Model prijetnjiThreat model

Strukturisan opis resursa, granica povjerenja, prijetnji i kontrola za sistem ili radni tok.

Pročitajte lekciju
Multi-AZ

Raspoređivanje kroz više zona dostupnosti (Availability Zones) unutar jedne AWS regije (Region). Može smanjiti izloženost neuspjehu jedne AZ, zavisno od cjelokupnog dizajna.

Pročitajte lekciju
Najmanje privilegijeLeast privilege

Dodijelite samo dozvole potrebne za definisani zadatak. Ograničite resurse, radnje i trajanje gdje je moguće.

Pročitajte lekciju
Oporavak od katastrofe (DR)Disaster recovery (DR)

Vraćanje korisne usluge i podataka koji se mogu oporaviti nakon događaja koji remeti rad. Plan uključuje zavisnosti, odluke i testirane procedure.

Pročitajte lekciju
OpservabilnostObservability

Mogućnost istraživanja ponašanja sistema kroz signale kao što su zapisnici, metrike i tragovi. Korisni signali podržavaju određeno operativno pitanje.

Pročitajte lekciju
Pregled kodaCode review

Pregled predložene promjene koda. Osoba zadužena za pregled provjerava ponašanje, opseg, rizike i prateće dokaze prije prihvatanja.

Pročitajte lekciju
Prompt injection

Pokušaj da model tretira nepouzdan sadržaj kao upute. Dozvole alata utječu na moguće posljedice.

Pročitajte lekciju
RAG

Generisanje potpomognuto pronalaženjem informacija. Sistem pronalazi informacije i daje ih modelu kao kontekst. Pronalaženje ne čini sadržaj pouzdanim.

Pročitajte lekciju
RaspoređivanjeDeployment

Postavljanje verzije softvera u okruženje. Raspoređivanje i izdavanje korisnicima mogu biti odvojene odluke.

Pročitajte lekciju
Razlika u koduDiff

Poređenje koje pokazuje promjene između verzija. Pregledajte stvarnu razliku, uključujući promjene konfiguracije i zavisnosti.

Pročitajte lekciju
Regresijski testRegression test

Test namijenjen otkrivanju povratka poznate greške ili neželjene promjene postojećeg ponašanja.

Pročitajte lekciju
RPO

Recovery Point Objective: najveći prihvatljivi gubitak podataka izražen vremenom. Uporedite upotrebljivu tačku oporavka s vremenom početka prekida.

Pročitajte lekciju
RTO

Recovery Time Objective: najduži prihvatljivi prekid prije povratka korisne usluge. Uključite otkrivanje, odluke, vraćanje i validaciju.

Pročitajte lekciju
SamopoboljšavanjeSelf-improvement

Korištenje povratnih informacija za promjenu sistema i provjeru boljeg ishoda. Navedite mijenjaju li se kod, konfiguracija, upute, radni tok ili parametri modela.

Pročitajte lekciju
Samostalni oporavakSelf-healing

Automatizovani oporavak od definisanog neuspjeha uz odobrene radnje, provjeru i uslove za zaustavljanje. Ne popravlja nužno osnovnu grešku u softveru.

Pročitajte lekciju
SBOM

Popis softverskih komponenti. Podržava istragu, ali ne dokazuje odsustvo ranjivosti.

Pročitajte lekciju
SCA

Analiza sastava softvera. Analiza identifikovanih softverskih zavisnosti, često prema informacijama o poznatim ranjivostima. Pokrivenost zavisi od alata i skeniranih ulaznih podataka.

Pročitajte lekciju
SDLC

Životni ciklus razvoja softvera. Aktivnosti potrebne za definisanje, izgradnju, izdavanje, operativni rad, promjenu i povlačenje softvera.

Pročitajte lekciju
SIRT / CSIRT

Tim za odgovor na sigurnosne incidente. Koordinira istragu i odgovor na incidente u okviru definisanih ovlasti i odgovornosti organizacije.

Pročitajte lekciju
SLO

Cilj nivoa usluge. Ciljna vrijednost definisane mjere ponašanja usluge tokom određenog perioda.

Pročitajte lekciju
SljedivostTraceability

Mogućnost povezivanja zahtjeva s njegovom implementacijom, provjerama, odobrenjem i izdatom verzijom.

Pročitajte lekciju
SOC

Centar za sigurnosne operacije. Funkcija koja obično prati sigurnosne signale, istražuje upozorenja i prosljeđuje sumnje na incidente nadležnim osobama. Njen stvarni opseg mora biti dogovoren.

Pročitajte lekciju
UpravljanjeGovernance

Prava odlučivanja, pravila, kontrole i dokazi koji se koriste za usmjeravanje rada i dodjeljivanje odgovornosti.

Pročitajte lekciju
Vibe coding

Istraživački pristup koji usmjerava generisani kod kroz promptove i vidljivo ponašanje, često bez pregleda svake odluke o implementaciji.

Pročitajte lekciju
Visoka dostupnost (HA)High availability (HA)

Projektovanje za nastavak korisne usluge uprkos definisanim neuspjesima komponenti. Provjerite cijeli put zahtjeva i kapacitet koji ostaje dostupan.

Pročitajte lekciju
Više regijaMulti-region

Raspoređivanje kroz više cloud regija. Definišite usmjeravanje, dosljednost podataka, oporavak i operativne odgovornosti za zahtijevani scenarij neuspjeha.

Pročitajte lekciju
Vraćanje na prethodnu verzijuRollback

Vraćanje prethodne verzije softvera ili konfiguracije. Kompatibilnost podataka može ograničiti sigurnost vraćanja.

Pročitajte lekciju
Zahtjev za spajanje kodaPull request

Prijedlog da se jedna grana spoji u drugu. Objedinjuje razliku u kodu, diskusiju, pregled i rezultate provjera.

Pročitajte lekciju