TERMINI COERENTI

Glossario

Brevi spiegazioni dei termini usati in questa guida. Ogni termine rimanda a una lezione correlata.

Termini: 46

AgenteAgent

Sistema che usa un modello e strumenti per agire verso un obiettivo. I suoi permessi determinano quali azioni possa compiere.

Leggi la lezione →
AllucinazioneHallucination

Contenuto generato errato o senza riscontri, ma apparentemente credibile. Verifica le affermazioni rilevanti rispetto a prove indipendenti.

Leggi la lezione →
Alta disponibilità (HA)High availability (HA)

Progettazione per mantenere un servizio utile nonostante guasti definiti dei componenti. Verifica l'intero percorso della richiesta e la capacità superstite.

Leggi la lezione →
AutenticazioneAuthentication

Verifica di un'identità. L'autenticazione da sola non concede permessi per accedere a un record o compiere un'azione.

Leggi la lezione →
AutonomiaAutonomy

Ambito delle azioni che un sistema può compiere senza un'altra decisione umana. Definisci i confini per azione e conseguenza.

Leggi la lezione →
AutorizzazioneAuthorization

Decisione sulla possibilità di un'identità di compiere un'azione specifica su una risorsa. Fai rispettare la decisione nel sistema attendibile.

Leggi la lezione →
CI/CD

Integrazione continua e consegna o deployment continuo. Flussi automatici compilano, verificano e preparano o rilasciano software secondo policy definite.

Leggi la lezione →
Cloud native

Pratiche per sviluppo e gestione operativa ripetibili in ambienti dinamici. Valuta automazione, stato, resilienza e osservabilità oltre il packaging in container.

Leggi la lezione →
Code review

Esame di una modifica proposta al codice. Il revisore controlla comportamento, ambito, rischi e prove prima dell'accettazione.

Leggi la lezione →
Confine dei datiData boundary

Limite definito su dove possono spostarsi i dati, chi può accedervi e quali finalità sono ammesse.

Leggi la lezione →
ContestoContext

Informazioni disponibili a un modello per il compito attuale. Possono includere istruzioni, file, conversazione e risultati degli strumenti.

Leggi la lezione →
Costruire o acquistareBuild vs buy

Decisione su quali capacità creare internamente e quali ottenere dai fornitori. Confronta responsabilità oltre ai costi.

Leggi la lezione →
Criteri di accettazioneAcceptance criteria

Condizioni che una modifica deve soddisfare. Definiscile prima dell'implementazione perché un revisore possa valutarne il risultato.

Leggi la lezione →
Deployment

Inserimento di una versione software in un ambiente. Deployment e disponibilità agli utenti possono essere decisioni separate.

Leggi la lezione →
Diff

Confronto che mostra le modifiche tra versioni. Esamina il diff effettivo, incluse modifiche a configurazione e dipendenze.

Leggi la lezione →
Disaster recovery (DR)

Ripristino di un servizio utile e dei dati recuperabili dopo un evento che interrompe il servizio. Il piano include dipendenze, decisioni e procedure provate.

Leggi la lezione →
DPIA

Valutazione d'impatto sulla protezione dei dati. Valutazione strutturata dei rischi del trattamento per le persone e delle misure usate per affrontarli.

Leggi la lezione →
Governance

Poteri decisionali, policy, controlli e prove usati per orientare il lavoro e assegnare responsabilità.

Leggi la lezione →
Infrastruttura come codiceInfrastructure as code

Definizioni versionate di risorse infrastrutturali e configurazione. Un piano revisionato mostra le modifiche proposte alle risorse.

Leggi la lezione →
Modello delle minacceThreat model

Descrizione strutturata di risorse, confini di fiducia, minacce e controlli per un sistema o flusso.

Leggi la lezione →
Modello frontierFrontier model

Modello descritto come vicino al limite attuale delle capacità. L'etichetta non garantisce correttezza per un compito specifico.

Leggi la lezione →
Multi-AZ

Deployment tra Availability Zone in una AWS Region. Può ridurre l'esposizione a un guasto di una AZ, a seconda del progetto completo.

Leggi la lezione →
Multi-region

Deployment tra Region cloud. Definisci instradamento, coerenza dei dati, recupero e responsabilità operative per lo scenario di guasto richiesto.

Leggi la lezione →
OsservabilitàObservability

Capacità di indagare sul comportamento del sistema tramite segnali come log, metriche e trace. I segnali utili rispondono a una domanda operativa precisa.

Leggi la lezione →
Privilegio minimoLeast privilege

Concedi solo i permessi necessari a un compito definito. Limita risorse, azioni e durata dove possibile.

Leggi la lezione →
Prompt injection

Tentativo di far trattare a un modello contenuti non attendibili come istruzioni. I permessi degli strumenti influiscono sulle conseguenze possibili.

Leggi la lezione →
ProveEvidence

Registrazione esaminabile che sostiene un'affermazione. Esempi: risultati dei test, configurazione, approvazioni e identificatori di rilascio.

Leggi la lezione →
Pull request

Proposta di merge di un branch in un altro. Raccoglie diff, discussione, revisione e risultati delle verifiche.

Leggi la lezione →
RAG

Retrieval-augmented generation. Un sistema recupera informazioni e le fornisce al modello come contesto. Il recupero non rende attendibili i contenuti.

Leggi la lezione →
Ricerca DORADORA research

Ricerca sulla consegna del software e sulle prestazioni organizzative. È distinta dal Digital Operational Resilience Act dell'UE.

Leggi la lezione →
Rollback

Ripristino di una versione precedente del software o della configurazione. La compatibilità dei dati può limitare la sicurezza del rollback.

Leggi la lezione →
RPO

Recovery Point Objective: perdita massima accettabile di dati misurata in tempo. Confronta il punto di recupero utilizzabile con il momento dell'interruzione.

Leggi la lezione →
RTO

Recovery Time Objective: interruzione massima accettabile prima del ritorno di un servizio utile. Include rilevamento, decisioni, ripristino e validazione.

Leggi la lezione →
SBOM

Software bill of materials. Inventario dei componenti software. Aiuta le indagini ma non dimostra l'assenza di vulnerabilità.

Leggi la lezione →
SCA

Software composition analysis. Analisi delle dipendenze software identificate, spesso rispetto a informazioni su vulnerabilità note. La copertura dipende da strumenti e input esaminati.

Leggi la lezione →
SDLC

Ciclo di vita dello sviluppo software. Attività necessarie per definire, costruire, rilasciare, gestire, modificare e dismettere il software.

Leggi la lezione →
Self-healing

Recupero automatico da un guasto definito mediante azioni autorizzate, verifiche e condizioni di arresto. Non corregge necessariamente il difetto software sottostante.

Leggi la lezione →
Self-improvement

Uso del feedback per modificare un sistema e verificare un risultato migliore. Specifica se cambiano codice, configurazione, istruzioni, flusso di lavoro o parametri del modello.

Leggi la lezione →
SIRT / CSIRT

Team di risposta agli incidenti di sicurezza. Coordina indagine e risposta entro autorità e responsabilità organizzative definite.

Leggi la lezione →
SLO

Obiettivo di livello di servizio. Obiettivo per una misura definita del comportamento del servizio in un periodo specificato.

Leggi la lezione →
SOC

Security operations center. Funzione che di solito monitora segnali di sicurezza, indaga sugli avvisi e segnala possibili incidenti ai livelli competenti. Il suo ambito effettivo deve essere concordato.

Leggi la lezione →
Software factory AIAI software factory

Modello operativo che collega il lavoro software assistito dall'AI lungo il ciclo di vita. Valutane responsabilità, controlli e prove oltre la generazione del codice.

Leggi la lezione →
Test di regressioneRegression test

Test volto a rilevare il ritorno di un difetto noto o una modifica indesiderata al comportamento esistente.

Leggi la lezione →
TracciabilitàTraceability

Capacità di collegare un requisito a implementazione, verifiche, approvazione e versione rilasciata.

Leggi la lezione →
ValutazioneEvaluation

Metodo definito per valutare un modello o un flusso rispetto a compiti rappresentativi e criteri di accettazione.

Leggi la lezione →
Vibe coding

Approccio esplorativo che guida il codice generato tramite prompt e comportamento visibile, spesso senza esaminare ogni scelta di implementazione.

Leggi la lezione →