EINHEITLICHE BEGRIFFE
Glossar
Kurze Erklärungen der Begriffe dieses Leitfadens. Jeder Begriff verlinkt eine zugehörige Lektion.
Begriffe: 46
- AbnahmekriterienAcceptance criteria
Bedingungen, die eine Änderung erfüllen muss. Definieren Sie diese vor der Umsetzung, damit eine prüfende Person das Ergebnis bewerten kann.
Lektion lesen →- Agent
Ein System, das ein Modell und Werkzeuge nutzt, um auf ein Ziel hinzuarbeiten. Seine Berechtigungen bestimmen, welche Handlungen es ausführen kann.
Lektion lesen →- AuthentifizierungAuthentication
Prüfung einer Identität. Authentifizierung allein erteilt keine Berechtigung zum Zugriff auf einen Datensatz oder zur Ausführung einer Handlung.
Lektion lesen →- AutonomieAutonomy
Der Umfang von Handlungen, die ein System ohne weitere menschliche Entscheidung ausführen kann. Definieren Sie Grenzen nach Handlung und Folge.
Lektion lesen →- BedrohungsmodellThreat model
Eine strukturierte Beschreibung von Schutzgütern, Vertrauensgrenzen, Bedrohungen und Kontrollen eines Systems oder Workflows.
Lektion lesen →- CI/CD
Continuous Integration und Continuous Delivery oder Deployment. Automatisierte Workflows bauen und prüfen Software und bereiten sie gemäß definierten Richtlinien vor oder veröffentlichen sie.
Lektion lesen →- Cloud NativeCloud native
Praktiken für wiederholbare Entwicklung und Betrieb in dynamischen Umgebungen. Bewerten Sie Automatisierung, Zustand, Resilienz und Observability über die Containerisierung hinaus.
Lektion lesen →- Code-ReviewCode review
Prüfung einer vorgeschlagenen Codeänderung. Eine prüfende Person kontrolliert vor der Abnahme Verhalten, Umfang, Risiken und unterstützende Nachweise.
Lektion lesen →- DatengrenzeData boundary
Eine definierte Grenze dafür, wohin Daten gelangen dürfen, wer zugreifen darf und welche Zwecke erlaubt sind.
Lektion lesen →- Deployment
Bereitstellung einer Softwareversion in einer Umgebung. Deployment und Freigabe für Nutzer können getrennte Entscheidungen sein.
Lektion lesen →- Diff
Ein Vergleich, der Änderungen zwischen Versionen zeigt. Prüfen Sie den tatsächlichen Diff einschließlich Konfigurations- und Abhängigkeitsänderungen.
Lektion lesen →- Disaster Recovery (DR)Disaster recovery (DR)
Wiederherstellung eines nutzbaren Dienstes und wiederherstellbarer Daten nach einem störenden Ereignis. Der Plan umfasst Abhängigkeiten, Entscheidungen und getestete Verfahren.
Lektion lesen →- DORA-ForschungDORA research
Forschung zu Softwarelieferung und organisatorischer Leistung. Diese Forschung ist vom EU-Gesetz Digital Operational Resilience Act zu unterscheiden.
Lektion lesen →- DPIA
Datenschutz-Folgenabschätzung. Eine strukturierte Bewertung der Verarbeitungsrisiken für Menschen und der Maßnahmen zu deren Behandlung.
Lektion lesen →- Eigenentwicklung oder EinkaufBuild vs buy
Eine Entscheidung darüber, welche Fähigkeiten intern aufgebaut und welche von Anbietern bezogen werden. Vergleichen Sie Verantwortlichkeiten ebenso wie Kosten.
Lektion lesen →- Evaluation
Eine definierte Methode, um ein Modell oder einen Workflow anhand repräsentativer Aufgaben und Abnahmekriterien zu bewerten.
Lektion lesen →- Frontier-ModellFrontier model
Ein Modell, das als nahe an der aktuellen Leistungsgrenze beschrieben wird. Die Bezeichnung garantiert keine Korrektheit für eine bestimmte Aufgabe.
Lektion lesen →- Governance
Entscheidungsrechte, Richtlinien, Kontrollen und Nachweise, mit denen Arbeit gesteuert und Rechenschaftspflicht zugewiesen wird.
Lektion lesen →- HalluzinationHallucination
Generierter Inhalt, der falsch oder unbelegt ist, aber glaubwürdig wirken kann. Prüfen Sie folgenreiche Aussagen anhand unabhängiger Nachweise.
Lektion lesen →- Hochverfügbarkeit (HA)High availability (HA)
Ein Entwurf für einen weiterhin nutzbaren Dienst trotz definierter Komponentenausfälle. Prüfen Sie den vollständigen Anfrageweg und die verbleibende Kapazität.
Lektion lesen →- Infrastructure as CodeInfrastructure as code
Versionierte Definitionen von Infrastrukturressourcen und Konfiguration. Ein geprüfter Plan zeigt die vorgeschlagenen Ressourcenänderungen.
Lektion lesen →- KI-Software-FactoryAI software factory
Ein Betriebsmodell, das KI-gestützte Softwarearbeit über den Lebenszyklus hinweg verbindet. Bewerten Sie seine Verantwortlichkeiten, Kontrollen und Nachweise über Codegenerierung hinaus.
Lektion lesen →- KontextContext
Informationen, die einem Modell für die aktuelle Aufgabe verfügbar sind. Dazu können Anweisungen, Dateien, Gespräche und Werkzeugergebnisse gehören.
Lektion lesen →- Minimale BerechtigungenLeast privilege
Erteilen Sie nur die Berechtigungen, die eine definierte Aufgabe braucht. Beschränken Sie nach Möglichkeit Ressourcen, Handlungen und Dauer.
Lektion lesen →- Multi-AZ
Deployment über Availability Zones innerhalb einer AWS-Region. Je nach Gesamtentwurf kann es die Auswirkungen eines AZ-Ausfalls verringern.
Lektion lesen →- Multi-RegionMulti-region
Deployment über Cloud-Regionen hinweg. Definieren Sie Routing, Datenkonsistenz, Wiederherstellung und Betriebsverantwortung für das erforderliche Fehlerszenario.
Lektion lesen →- NachverfolgbarkeitTraceability
Die Fähigkeit, eine Anforderung mit Implementierung, Prüfungen, Genehmigung und veröffentlichter Version zu verbinden.
Lektion lesen →- NachweiseEvidence
Eine prüfbare Aufzeichnung, die eine Aussage stützt. Beispiele sind Testergebnisse, Konfiguration, Genehmigungen und Release-Kennungen.
Lektion lesen →- Observability
Die Fähigkeit, Systemverhalten anhand von Signalen wie Logs, Metriken und Traces zu untersuchen. Nützliche Signale unterstützen eine konkrete betriebliche Frage.
Lektion lesen →- Prompt InjectionPrompt injection
Ein Versuch, ein Modell dazu zu bringen, nicht vertrauenswürdige Inhalte als Anweisungen zu behandeln. Werkzeugberechtigungen beeinflussen die möglichen Folgen.
Lektion lesen →- Pull RequestPull request
Ein Vorschlag, einen Branch in einen anderen zu mergen. Er bündelt Diff, Diskussion, Review und Prüfergebnisse.
Lektion lesen →- RAG
Retrieval-Augmented Generation. Ein System ruft Informationen ab und stellt sie einem Modell als Kontext bereit. Der Abruf macht Inhalte nicht vertrauenswürdig.
Lektion lesen →- RegressionstestRegression test
Ein Test, der das erneute Auftreten eines bekannten Defekts oder eine unerwünschte Änderung bestehenden Verhaltens erkennen soll.
Lektion lesen →- Rollback
Wiederherstellung einer früheren Software- oder Konfigurationsversion. Datenkompatibilität kann begrenzen, ob ein Rollback sicher ist.
Lektion lesen →- RPO
Recovery Point Objective: der maximal akzeptable Datenverlust, gemessen als Zeitspanne. Vergleichen Sie den nutzbaren Wiederherstellungspunkt mit dem Unterbrechungszeitpunkt.
Lektion lesen →- RTO
Recovery Time Objective: die maximal akzeptable Unterbrechung bis zur Rückkehr eines nutzbaren Dienstes. Berücksichtigen Sie Erkennung, Entscheidungen, Wiederherstellung und Validierung.
Lektion lesen →- SBOM
Software Bill of Materials. Ein Verzeichnis von Softwarekomponenten. Es unterstützt Untersuchungen, beweist aber nicht das Fehlen von Schwachstellen.
Lektion lesen →- SCA
Software Composition Analysis. Analyse erkannter Softwareabhängigkeiten, häufig anhand bekannter Schwachstelleninformationen. Die Abdeckung hängt von Werkzeugen und gescannten Eingaben ab.
Lektion lesen →- SDLC
Software Development Lifecycle. Die Tätigkeiten, die zur Definition, Entwicklung, Veröffentlichung, zum Betrieb, zur Änderung und Stilllegung von Software nötig sind.
Lektion lesen →- Self-HealingSelf-healing
Automatisierte Wiederherstellung nach einem definierten Fehler mit autorisierten Handlungen, Prüfung und Abbruchbedingungen. Sie behebt nicht zwangsläufig den zugrunde liegenden Softwaredefekt.
Lektion lesen →- Self-ImprovementSelf-improvement
Feedback nutzen, um ein System zu ändern und ein besseres Ergebnis nachzuweisen. Geben Sie an, ob sich Code, Konfiguration, Anweisungen, Workflow oder Modellparameter ändern.
Lektion lesen →- SIRT / CSIRT
Ein Security Incident Response Team. Es koordiniert Untersuchung und Reaktion auf Incidents innerhalb definierter Befugnisse und organisatorischer Verantwortlichkeiten.
Lektion lesen →- SLO
Service Level Objective. Ein Ziel für eine definierte Messgröße des Dienstverhaltens über einen festgelegten Zeitraum.
Lektion lesen →- SOC
Security Operations Center. Eine Funktion, die üblicherweise Sicherheitssignale überwacht, Alarme untersucht und vermutete Incidents eskaliert. Ihr tatsächlicher Umfang muss vereinbart werden.
Lektion lesen →- Vibe CodingVibe coding
Ein erkundender Ansatz, der generierten Code über Prompts und sichtbares Verhalten steuert, oft ohne jede Implementierungsentscheidung zu prüfen.
Lektion lesen →
Kein Begriff gefunden. Versuchen Sie eine andere Schreibweise.