EINHEITLICHE BEGRIFFE

Glossar

Kurze Erklärungen der Begriffe dieses Leitfadens. Jeder Begriff verlinkt eine zugehörige Lektion.

Begriffe: 46

AbnahmekriterienAcceptance criteria

Bedingungen, die eine Änderung erfüllen muss. Definieren Sie diese vor der Umsetzung, damit eine prüfende Person das Ergebnis bewerten kann.

Lektion lesen →
Agent

Ein System, das ein Modell und Werkzeuge nutzt, um auf ein Ziel hinzuarbeiten. Seine Berechtigungen bestimmen, welche Handlungen es ausführen kann.

Lektion lesen →
AuthentifizierungAuthentication

Prüfung einer Identität. Authentifizierung allein erteilt keine Berechtigung zum Zugriff auf einen Datensatz oder zur Ausführung einer Handlung.

Lektion lesen →
AutonomieAutonomy

Der Umfang von Handlungen, die ein System ohne weitere menschliche Entscheidung ausführen kann. Definieren Sie Grenzen nach Handlung und Folge.

Lektion lesen →
AutorisierungAuthorization

Eine Entscheidung darüber, ob eine Identität eine bestimmte Handlung an einer Ressource ausführen darf. Setzen Sie die Entscheidung im vertrauenswürdigen System durch.

Lektion lesen →
BedrohungsmodellThreat model

Eine strukturierte Beschreibung von Schutzgütern, Vertrauensgrenzen, Bedrohungen und Kontrollen eines Systems oder Workflows.

Lektion lesen →
CI/CD

Continuous Integration und Continuous Delivery oder Deployment. Automatisierte Workflows bauen und prüfen Software und bereiten sie gemäß definierten Richtlinien vor oder veröffentlichen sie.

Lektion lesen →
Cloud NativeCloud native

Praktiken für wiederholbare Entwicklung und Betrieb in dynamischen Umgebungen. Bewerten Sie Automatisierung, Zustand, Resilienz und Observability über die Containerisierung hinaus.

Lektion lesen →
Code-ReviewCode review

Prüfung einer vorgeschlagenen Codeänderung. Eine prüfende Person kontrolliert vor der Abnahme Verhalten, Umfang, Risiken und unterstützende Nachweise.

Lektion lesen →
DatengrenzeData boundary

Eine definierte Grenze dafür, wohin Daten gelangen dürfen, wer zugreifen darf und welche Zwecke erlaubt sind.

Lektion lesen →
Deployment

Bereitstellung einer Softwareversion in einer Umgebung. Deployment und Freigabe für Nutzer können getrennte Entscheidungen sein.

Lektion lesen →
Diff

Ein Vergleich, der Änderungen zwischen Versionen zeigt. Prüfen Sie den tatsächlichen Diff einschließlich Konfigurations- und Abhängigkeitsänderungen.

Lektion lesen →
Disaster Recovery (DR)Disaster recovery (DR)

Wiederherstellung eines nutzbaren Dienstes und wiederherstellbarer Daten nach einem störenden Ereignis. Der Plan umfasst Abhängigkeiten, Entscheidungen und getestete Verfahren.

Lektion lesen →
DORA-ForschungDORA research

Forschung zu Softwarelieferung und organisatorischer Leistung. Diese Forschung ist vom EU-Gesetz Digital Operational Resilience Act zu unterscheiden.

Lektion lesen →
DPIA

Datenschutz-Folgenabschätzung. Eine strukturierte Bewertung der Verarbeitungsrisiken für Menschen und der Maßnahmen zu deren Behandlung.

Lektion lesen →
Eigenentwicklung oder EinkaufBuild vs buy

Eine Entscheidung darüber, welche Fähigkeiten intern aufgebaut und welche von Anbietern bezogen werden. Vergleichen Sie Verantwortlichkeiten ebenso wie Kosten.

Lektion lesen →
Evaluation

Eine definierte Methode, um ein Modell oder einen Workflow anhand repräsentativer Aufgaben und Abnahmekriterien zu bewerten.

Lektion lesen →
Frontier-ModellFrontier model

Ein Modell, das als nahe an der aktuellen Leistungsgrenze beschrieben wird. Die Bezeichnung garantiert keine Korrektheit für eine bestimmte Aufgabe.

Lektion lesen →
Governance

Entscheidungsrechte, Richtlinien, Kontrollen und Nachweise, mit denen Arbeit gesteuert und Rechenschaftspflicht zugewiesen wird.

Lektion lesen →
HalluzinationHallucination

Generierter Inhalt, der falsch oder unbelegt ist, aber glaubwürdig wirken kann. Prüfen Sie folgenreiche Aussagen anhand unabhängiger Nachweise.

Lektion lesen →
Hochverfügbarkeit (HA)High availability (HA)

Ein Entwurf für einen weiterhin nutzbaren Dienst trotz definierter Komponentenausfälle. Prüfen Sie den vollständigen Anfrageweg und die verbleibende Kapazität.

Lektion lesen →
Infrastructure as CodeInfrastructure as code

Versionierte Definitionen von Infrastrukturressourcen und Konfiguration. Ein geprüfter Plan zeigt die vorgeschlagenen Ressourcenänderungen.

Lektion lesen →
KI-Software-FactoryAI software factory

Ein Betriebsmodell, das KI-gestützte Softwarearbeit über den Lebenszyklus hinweg verbindet. Bewerten Sie seine Verantwortlichkeiten, Kontrollen und Nachweise über Codegenerierung hinaus.

Lektion lesen →
KontextContext

Informationen, die einem Modell für die aktuelle Aufgabe verfügbar sind. Dazu können Anweisungen, Dateien, Gespräche und Werkzeugergebnisse gehören.

Lektion lesen →
Minimale BerechtigungenLeast privilege

Erteilen Sie nur die Berechtigungen, die eine definierte Aufgabe braucht. Beschränken Sie nach Möglichkeit Ressourcen, Handlungen und Dauer.

Lektion lesen →
Multi-AZ

Deployment über Availability Zones innerhalb einer AWS-Region. Je nach Gesamtentwurf kann es die Auswirkungen eines AZ-Ausfalls verringern.

Lektion lesen →
Multi-RegionMulti-region

Deployment über Cloud-Regionen hinweg. Definieren Sie Routing, Datenkonsistenz, Wiederherstellung und Betriebsverantwortung für das erforderliche Fehlerszenario.

Lektion lesen →
NachverfolgbarkeitTraceability

Die Fähigkeit, eine Anforderung mit Implementierung, Prüfungen, Genehmigung und veröffentlichter Version zu verbinden.

Lektion lesen →
NachweiseEvidence

Eine prüfbare Aufzeichnung, die eine Aussage stützt. Beispiele sind Testergebnisse, Konfiguration, Genehmigungen und Release-Kennungen.

Lektion lesen →
Observability

Die Fähigkeit, Systemverhalten anhand von Signalen wie Logs, Metriken und Traces zu untersuchen. Nützliche Signale unterstützen eine konkrete betriebliche Frage.

Lektion lesen →
Prompt InjectionPrompt injection

Ein Versuch, ein Modell dazu zu bringen, nicht vertrauenswürdige Inhalte als Anweisungen zu behandeln. Werkzeugberechtigungen beeinflussen die möglichen Folgen.

Lektion lesen →
Pull RequestPull request

Ein Vorschlag, einen Branch in einen anderen zu mergen. Er bündelt Diff, Diskussion, Review und Prüfergebnisse.

Lektion lesen →
RAG

Retrieval-Augmented Generation. Ein System ruft Informationen ab und stellt sie einem Modell als Kontext bereit. Der Abruf macht Inhalte nicht vertrauenswürdig.

Lektion lesen →
RegressionstestRegression test

Ein Test, der das erneute Auftreten eines bekannten Defekts oder eine unerwünschte Änderung bestehenden Verhaltens erkennen soll.

Lektion lesen →
Rollback

Wiederherstellung einer früheren Software- oder Konfigurationsversion. Datenkompatibilität kann begrenzen, ob ein Rollback sicher ist.

Lektion lesen →
RPO

Recovery Point Objective: der maximal akzeptable Datenverlust, gemessen als Zeitspanne. Vergleichen Sie den nutzbaren Wiederherstellungspunkt mit dem Unterbrechungszeitpunkt.

Lektion lesen →
RTO

Recovery Time Objective: die maximal akzeptable Unterbrechung bis zur Rückkehr eines nutzbaren Dienstes. Berücksichtigen Sie Erkennung, Entscheidungen, Wiederherstellung und Validierung.

Lektion lesen →
SBOM

Software Bill of Materials. Ein Verzeichnis von Softwarekomponenten. Es unterstützt Untersuchungen, beweist aber nicht das Fehlen von Schwachstellen.

Lektion lesen →
SCA

Software Composition Analysis. Analyse erkannter Softwareabhängigkeiten, häufig anhand bekannter Schwachstelleninformationen. Die Abdeckung hängt von Werkzeugen und gescannten Eingaben ab.

Lektion lesen →
SDLC

Software Development Lifecycle. Die Tätigkeiten, die zur Definition, Entwicklung, Veröffentlichung, zum Betrieb, zur Änderung und Stilllegung von Software nötig sind.

Lektion lesen →
Self-HealingSelf-healing

Automatisierte Wiederherstellung nach einem definierten Fehler mit autorisierten Handlungen, Prüfung und Abbruchbedingungen. Sie behebt nicht zwangsläufig den zugrunde liegenden Softwaredefekt.

Lektion lesen →
Self-ImprovementSelf-improvement

Feedback nutzen, um ein System zu ändern und ein besseres Ergebnis nachzuweisen. Geben Sie an, ob sich Code, Konfiguration, Anweisungen, Workflow oder Modellparameter ändern.

Lektion lesen →
SIRT / CSIRT

Ein Security Incident Response Team. Es koordiniert Untersuchung und Reaktion auf Incidents innerhalb definierter Befugnisse und organisatorischer Verantwortlichkeiten.

Lektion lesen →
SLO

Service Level Objective. Ein Ziel für eine definierte Messgröße des Dienstverhaltens über einen festgelegten Zeitraum.

Lektion lesen →
SOC

Security Operations Center. Eine Funktion, die üblicherweise Sicherheitssignale überwacht, Alarme untersucht und vermutete Incidents eskaliert. Ihr tatsächlicher Umfang muss vereinbart werden.

Lektion lesen →
Vibe CodingVibe coding

Ein erkundender Ansatz, der generierten Code über Prompts und sichtbares Verhalten steuert, oft ohne jede Implementierungsentscheidung zu prüfen.

Lektion lesen →