KÖVETKEZETES FOGALOMHASZNÁLAT

Fogalomtár

Az útmutatóban használt fogalmak rövid magyarázatai. Minden fogalom egy kapcsolódó leckére mutat.

Fogalmak: 46

Adatkezelési határData boundary

Meghatározott korlát arra, hová kerülhet az adat, ki férhet hozzá és milyen célokra használható.

Lecke olvasása →
Agent

Modellt és eszközöket használó rendszer, amely egy cél eléréséért cselekszik. Jogosultságai határozzák meg, milyen műveleteket végezhet.

Lecke olvasása →
AI-szoftvergyárAI software factory

Olyan üzemeltetési modell, amely a teljes életcikluson át összekapcsolja az AI-val támogatott szoftverfejlesztési munkát. A kódgeneráláson túl vizsgálja a felelősségeit, kontrolljait és bizonyítékait.

Lecke olvasása →
AutonómiaAutonomy

Azon műveletek köre, amelyeket a rendszer újabb emberi döntés nélkül végezhet. A határokat a művelet és következményei alapján adja meg.

Lecke olvasása →
AutorizációAuthorization

Döntés arról, hogy egy identitás elvégezhet-e meghatározott műveletet egy erőforráson. A döntést a megbízható rendszerben kényszerítse ki.

Lecke olvasása →
BizonyítékEvidence

Megvizsgálható nyilvántartás, amely alátámaszt egy állítást. Példa rá a teszteredmény, konfiguráció, jóváhagyás és kiadási azonosító.

Lecke olvasása →
CI/CD

Folyamatos integráció és folyamatos szállítás vagy telepítés. Automatizált munkafolyamatok buildelik, ellenőrzik, előkészítik vagy kiadják a szoftvert meghatározott szabályzatok szerint.

Lecke olvasása →
Cloud native

Megismételhető fejlesztési és üzemeltetési gyakorlatok dinamikus környezetekhez. A konténerbe csomagoláson túl értékelje az automatizálást, az állapotot, a hibatűrést és az observabilityt.

Lecke olvasása →
Diff

Verziók közötti változásokat megmutató összehasonlítás. A tényleges diffet vizsgálja felül, a konfiguráció- és függőségváltozásokkal együtt.

Lecke olvasása →
DORA-kutatásDORA research

A szoftverszállítás és a szervezeti teljesítmény kutatása. Ez a kutatás különbözik az EU digitális működési rezilienciáról szóló rendeletétől.

Lecke olvasása →
DPIA

Adatvédelmi hatásvizsgálat. Az adatkezelés embereket érintő kockázatainak és az ezeket kezelő intézkedéseknek a strukturált értékelése.

Lecke olvasása →
Elfogadási kritériumokAcceptance criteria

A módosítás által teljesítendő feltételek. Megvalósítás előtt határozza meg őket, hogy a felülvizsgáló értékelhesse az eredményt.

Lecke olvasása →
ÉrtékelésEvaluation

Meghatározott módszer modell vagy munkafolyamat vizsgálatára reprezentatív feladatok és elfogadási kritériumok alapján.

Lecke olvasása →
FenyegetésmodellThreat model

A rendszer vagy munkafolyamat értékeinek, bizalmi határainak, fenyegetéseinek és kontrolljainak strukturált leírása.

Lecke olvasása →
Frontier modellFrontier model

Az aktuális képességhatár közelében állóként leírt modell. A megnevezés nem garantálja a helyességet egy adott feladatnál.

Lecke olvasása →
Governance

A munka irányításához és a felelősség kijelöléséhez használt döntési jogok, szabályzatok, kontrollok és bizonyítékok.

Lecke olvasása →
HallucinációHallucination

Hibás vagy alá nem támasztott generált tartalom, amely hitelesnek tűnhet. A következményekkel járó állításokat független bizonyítékkal ellenőrizze.

Lecke olvasása →
HitelesítésAuthentication

Egy identitás ellenőrzése. A hitelesítés önmagában nem ad engedélyt rekord elérésére vagy művelet végrehajtására.

Lecke olvasása →
Infrastruktúra kódkéntInfrastructure as code

Infrastruktúra-erőforrások és konfiguráció verziókezelt meghatározásai. A felülvizsgált terv megmutatja a javasolt erőforrás-változásokat.

Lecke olvasása →
Katasztrófa utáni helyreállítás (DR)Disaster recovery (DR)

A hasznos szolgáltatás és a helyreállítható adatok visszaállítása működési zavart okozó esemény után. A terv függőségeket, döntéseket és tesztelt eljárásokat tartalmaz.

Lecke olvasása →
KódreviewCode review

Javasolt kódmódosítás vizsgálata. Elfogadás előtt a felülvizsgáló ellenőrzi a működést, hatókört, kockázatokat és az alátámasztó bizonyítékot.

Lecke olvasása →
KontextusContext

A modell számára az aktuális feladathoz elérhető információ. Tartalmazhat utasításokat, fájlokat, beszélgetést és eszközeredményeket.

Lecke olvasása →
Legkisebb jogosultság elveLeast privilege

Csak a meghatározott feladathoz szükséges jogosultságokat adja meg. Ahol lehet, korlátozza az erőforrásokat, műveleteket és időtartamot.

Lecke olvasása →
Magas rendelkezésre állás (HA)High availability (HA)

Tervezés a hasznos szolgáltatás fenntartására meghatározott komponenshibák mellett is. Ellenőrizze a kérés teljes útvonalát és a megmaradó kapacitást.

Lecke olvasása →
Multi-AZ

Telepítés egy AWS-régió több Availability Zone-jába. A teljes kialakítástól függően csökkentheti az egy AZ kiesésével szembeni kitettséget.

Lecke olvasása →
Multi-region

Telepítés több felhőrégióba. A kezelendő hibahelyzethez határozza meg a forgalomirányítást, adatkonzisztenciát, helyreállítást és üzemeltetési felelősségeket.

Lecke olvasása →
Nyomon követhetőségTraceability

A követelmény összekapcsolhatósága a megvalósítással, ellenőrzésekkel, jóváhagyással és kiadott verzióval.

Lecke olvasása →
Observability

A rendszer működésének vizsgálhatósága például naplók, metrikák és trace-ek segítségével. A hasznos jelzések konkrét üzemeltetési kérdést támogatnak.

Lecke olvasása →
Prompt injection

Kísérlet arra, hogy a modell nem megbízható tartalmat utasításként kezeljen. Az eszközjogosultságok befolyásolják a lehetséges következményeket.

Lecke olvasása →
Pull request

Javaslat egy branch másik branchbe történő merge-elésére. Egybegyűjti a diffet, a megbeszélést, a review-t és az ellenőrzési eredményeket.

Lecke olvasása →
RAG

Retrieval-augmented generation, azaz visszakereséssel kiegészített generálás. A rendszer információt keres vissza, és kontextusként átadja a modellnek. A visszakeresés nem teszi megbízhatóvá a tartalmat.

Lecke olvasása →
Regressziós tesztRegression test

Ismert hiba visszatérését vagy a meglévő működés nem kívánt változását észlelni hivatott teszt.

Lecke olvasása →
RPO

Recovery Point Objective, azaz helyreállításipont-cél: az időben mért legnagyobb elfogadható adatvesztés. A használható helyreállítási időpontot a kiesés kezdetével hasonlítsa össze.

Lecke olvasása →
RTO

Recovery Time Objective, azaz helyreállításiidő-cél: a hasznos szolgáltatás visszatéréséig elfogadható leghosszabb kiesés. Számoljon az észleléssel, döntésekkel, helyreállítással és ellenőrzéssel.

Lecke olvasása →
Saját fejlesztés vagy vásárlásBuild vs buy

Döntés arról, mely képességeket hozzuk létre belsőleg, és melyeket szerezzük be beszállítóktól. A költségek mellett a felelősségeket is hasonlítsa össze.

Lecke olvasása →
SBOM

Software bill of materials, azaz szoftverösszetevők jegyzéke. Segíti a vizsgálatot, de nem bizonyítja a sérülékenységek hiányát.

Lecke olvasása →
SCA

Software composition analysis, azaz szoftverösszetétel-elemzés. Azonosított szoftverfüggőségek vizsgálata, gyakran ismert sérülékenységi információk alapján. A lefedettség az eszközöktől és a vizsgált bemenetektől függ.

Lecke olvasása →
SDLC

Szoftverfejlesztési életciklus. A szoftver meghatározásához, elkészítéséhez, kiadásához, üzemeltetéséhez, módosításához és kivezetéséhez szükséges tevékenységek.

Lecke olvasása →
Self-healing

Meghatározott hiba automatizált helyreállítása engedélyezett műveletekkel, ellenőrzéssel és leállási feltételekkel. Nem feltétlenül javítja ki a háttérben álló szoftverhibát.

Lecke olvasása →
Self-improvement

Visszajelzés használata a rendszer módosítására és a jobb eredmény ellenőrzésére. Adja meg, hogy a kód, konfiguráció, utasítások, munkafolyamat vagy modellparaméterek változnak-e.

Lecke olvasása →
SIRT / CSIRT

Biztonsági incidenskezelő csapat. Meghatározott jogkörön és szervezeti felelősségeken belül koordinálja az incidensek vizsgálatát és kezelését.

Lecke olvasása →
SLO

Szolgáltatási szint célértéke. A szolgáltatás működésének meghatározott mérőszámára előírt cél egy adott időszakban.

Lecke olvasása →
SOC

Security operations center, azaz biztonsági műveleti központ. Általában biztonsági jelzéseket figyel, riasztásokat vizsgál és feltételezett incidenseket eszkalál. Tényleges hatókörét egyeztetni kell.

Lecke olvasása →
TelepítésDeployment

Szoftververzió elhelyezése egy környezetben. A telepítés és a felhasználóknak történő kiadás külön döntés lehet.

Lecke olvasása →
Vibe coding

Felfedező megközelítés, amely promptokkal és a látható működés alapján irányítja a generált kódot, gyakran az összes megvalósítási döntés ellenőrzése nélkül.

Lecke olvasása →
VisszaállításRollback

Korábbi szoftver- vagy konfigurációverzió helyreállítása. Az adatok kompatibilitása korlátozhatja a visszaállítás biztonságosságát.

Lecke olvasása →