TERMINI COERENTI
Glossario
Brevi spiegazioni dei termini usati in questa guida. Ogni termine rimanda a una lezione correlata.
Termini: 46
- AgenteAgent
Sistema che usa un modello e strumenti per agire verso un obiettivo. I suoi permessi determinano quali azioni possa compiere.
Leggi la lezione →- AllucinazioneHallucination
Contenuto generato errato o senza riscontri, ma apparentemente credibile. Verifica le affermazioni rilevanti rispetto a prove indipendenti.
Leggi la lezione →- Alta disponibilità (HA)High availability (HA)
Progettazione per mantenere un servizio utile nonostante guasti definiti dei componenti. Verifica l'intero percorso della richiesta e la capacità superstite.
Leggi la lezione →- AutenticazioneAuthentication
Verifica di un'identità. L'autenticazione da sola non concede permessi per accedere a un record o compiere un'azione.
Leggi la lezione →- AutonomiaAutonomy
Ambito delle azioni che un sistema può compiere senza un'altra decisione umana. Definisci i confini per azione e conseguenza.
Leggi la lezione →- CI/CD
Integrazione continua e consegna o deployment continuo. Flussi automatici compilano, verificano e preparano o rilasciano software secondo policy definite.
Leggi la lezione →- Cloud native
Pratiche per sviluppo e gestione operativa ripetibili in ambienti dinamici. Valuta automazione, stato, resilienza e osservabilità oltre il packaging in container.
Leggi la lezione →- Code review
Esame di una modifica proposta al codice. Il revisore controlla comportamento, ambito, rischi e prove prima dell'accettazione.
Leggi la lezione →- Confine dei datiData boundary
Limite definito su dove possono spostarsi i dati, chi può accedervi e quali finalità sono ammesse.
Leggi la lezione →- ContestoContext
Informazioni disponibili a un modello per il compito attuale. Possono includere istruzioni, file, conversazione e risultati degli strumenti.
Leggi la lezione →- Costruire o acquistareBuild vs buy
Decisione su quali capacità creare internamente e quali ottenere dai fornitori. Confronta responsabilità oltre ai costi.
Leggi la lezione →- Criteri di accettazioneAcceptance criteria
Condizioni che una modifica deve soddisfare. Definiscile prima dell'implementazione perché un revisore possa valutarne il risultato.
Leggi la lezione →- Deployment
Inserimento di una versione software in un ambiente. Deployment e disponibilità agli utenti possono essere decisioni separate.
Leggi la lezione →- Diff
Confronto che mostra le modifiche tra versioni. Esamina il diff effettivo, incluse modifiche a configurazione e dipendenze.
Leggi la lezione →- Disaster recovery (DR)
Ripristino di un servizio utile e dei dati recuperabili dopo un evento che interrompe il servizio. Il piano include dipendenze, decisioni e procedure provate.
Leggi la lezione →- DPIA
Valutazione d'impatto sulla protezione dei dati. Valutazione strutturata dei rischi del trattamento per le persone e delle misure usate per affrontarli.
Leggi la lezione →- Governance
Poteri decisionali, policy, controlli e prove usati per orientare il lavoro e assegnare responsabilità.
Leggi la lezione →- Infrastruttura come codiceInfrastructure as code
Definizioni versionate di risorse infrastrutturali e configurazione. Un piano revisionato mostra le modifiche proposte alle risorse.
Leggi la lezione →- Modello delle minacceThreat model
Descrizione strutturata di risorse, confini di fiducia, minacce e controlli per un sistema o flusso.
Leggi la lezione →- Modello frontierFrontier model
Modello descritto come vicino al limite attuale delle capacità. L'etichetta non garantisce correttezza per un compito specifico.
Leggi la lezione →- Multi-AZ
Deployment tra Availability Zone in una AWS Region. Può ridurre l'esposizione a un guasto di una AZ, a seconda del progetto completo.
Leggi la lezione →- Multi-region
Deployment tra Region cloud. Definisci instradamento, coerenza dei dati, recupero e responsabilità operative per lo scenario di guasto richiesto.
Leggi la lezione →- OsservabilitàObservability
Capacità di indagare sul comportamento del sistema tramite segnali come log, metriche e trace. I segnali utili rispondono a una domanda operativa precisa.
Leggi la lezione →- Privilegio minimoLeast privilege
Concedi solo i permessi necessari a un compito definito. Limita risorse, azioni e durata dove possibile.
Leggi la lezione →- Prompt injection
Tentativo di far trattare a un modello contenuti non attendibili come istruzioni. I permessi degli strumenti influiscono sulle conseguenze possibili.
Leggi la lezione →- ProveEvidence
Registrazione esaminabile che sostiene un'affermazione. Esempi: risultati dei test, configurazione, approvazioni e identificatori di rilascio.
Leggi la lezione →- Pull request
Proposta di merge di un branch in un altro. Raccoglie diff, discussione, revisione e risultati delle verifiche.
Leggi la lezione →- RAG
Retrieval-augmented generation. Un sistema recupera informazioni e le fornisce al modello come contesto. Il recupero non rende attendibili i contenuti.
Leggi la lezione →- Ricerca DORADORA research
Ricerca sulla consegna del software e sulle prestazioni organizzative. È distinta dal Digital Operational Resilience Act dell'UE.
Leggi la lezione →- Rollback
Ripristino di una versione precedente del software o della configurazione. La compatibilità dei dati può limitare la sicurezza del rollback.
Leggi la lezione →- RPO
Recovery Point Objective: perdita massima accettabile di dati misurata in tempo. Confronta il punto di recupero utilizzabile con il momento dell'interruzione.
Leggi la lezione →- RTO
Recovery Time Objective: interruzione massima accettabile prima del ritorno di un servizio utile. Include rilevamento, decisioni, ripristino e validazione.
Leggi la lezione →- SBOM
Software bill of materials. Inventario dei componenti software. Aiuta le indagini ma non dimostra l'assenza di vulnerabilità.
Leggi la lezione →- SCA
Software composition analysis. Analisi delle dipendenze software identificate, spesso rispetto a informazioni su vulnerabilità note. La copertura dipende da strumenti e input esaminati.
Leggi la lezione →- SDLC
Ciclo di vita dello sviluppo software. Attività necessarie per definire, costruire, rilasciare, gestire, modificare e dismettere il software.
Leggi la lezione →- Self-healing
Recupero automatico da un guasto definito mediante azioni autorizzate, verifiche e condizioni di arresto. Non corregge necessariamente il difetto software sottostante.
Leggi la lezione →- Self-improvement
Uso del feedback per modificare un sistema e verificare un risultato migliore. Specifica se cambiano codice, configurazione, istruzioni, flusso di lavoro o parametri del modello.
Leggi la lezione →- SIRT / CSIRT
Team di risposta agli incidenti di sicurezza. Coordina indagine e risposta entro autorità e responsabilità organizzative definite.
Leggi la lezione →- SLO
Obiettivo di livello di servizio. Obiettivo per una misura definita del comportamento del servizio in un periodo specificato.
Leggi la lezione →- SOC
Security operations center. Funzione che di solito monitora segnali di sicurezza, indaga sugli avvisi e segnala possibili incidenti ai livelli competenti. Il suo ambito effettivo deve essere concordato.
Leggi la lezione →- Software factory AIAI software factory
Modello operativo che collega il lavoro software assistito dall'AI lungo il ciclo di vita. Valutane responsabilità, controlli e prove oltre la generazione del codice.
Leggi la lezione →- Test di regressioneRegression test
Test volto a rilevare il ritorno di un difetto noto o una modifica indesiderata al comportamento esistente.
Leggi la lezione →- TracciabilitàTraceability
Capacità di collegare un requisito a implementazione, verifiche, approvazione e versione rilasciata.
Leggi la lezione →- ValutazioneEvaluation
Metodo definito per valutare un modello o un flusso rispetto a compiti rappresentativi e criteri di accettazione.
Leggi la lezione →- Vibe coding
Approccio esplorativo che guida il codice generato tramite prompt e comportamento visibile, spesso senza esaminare ogni scelta di implementazione.
Leggi la lezione →
Nessun termine trovato. Prova una grafia diversa.