TERMOS CONSISTENTES

Glossário

Explicações curtas dos termos usados neste guia. Cada termo leva a uma lição relacionada.

Termos: 46

AgenteAgent

Sistema que usa um modelo e ferramentas para agir em direção a um objetivo. Suas permissões determinam quais ações ele pode executar.

Ler lição →
Alta disponibilidade (HA)High availability (HA)

Projeto para manter um serviço útil apesar de falhas definidas de componentes. Verifique o caminho completo da requisição e a capacidade sobrevivente.

Ler lição →
AlucinaçãoHallucination

Conteúdo gerado incorreto ou sem fundamento que pode parecer confiável. Verifique afirmações relevantes diante de evidências independentes.

Ler lição →
Aprimoramento contínuoSelf-improvement

Uso de feedback para alterar um sistema e verificar um resultado melhor. Especifique se mudam código, configuração, instruções, fluxo de trabalho ou parâmetros do modelo.

Ler lição →
AutenticaçãoAuthentication

Verificação de uma identidade. A autenticação, sozinha, não concede permissão para acessar um registro ou executar uma ação.

Ler lição →
AutonomiaAutonomy

Escopo de ações que um sistema pode executar sem outra decisão humana. Defina limites por ação e consequência.

Ler lição →
AutorizaçãoAuthorization

Decisão sobre se uma identidade pode executar uma ação específica em um recurso. Imponha essa decisão no sistema confiável.

Ler lição →
AutorrecuperaçãoSelf-healing

Recuperação automatizada de uma falha definida por meio de ações autorizadas, verificação e condições de parada. Não corrige necessariamente o defeito subjacente do software.

Ler lição →
AvaliaçãoEvaluation

Método definido para avaliar um modelo ou fluxo de trabalho diante de tarefas representativas e critérios de aceitação.

Ler lição →
CI/CD

Integração contínua e entrega ou deployment contínuo. Fluxos automatizados fazem build, verificam e preparam ou disponibilizam software sob políticas definidas.

Ler lição →
Cloud native

Práticas para desenvolvimento e operação repetíveis em ambientes dinâmicos. Avalie automação, estado, resiliência e observabilidade além do empacotamento em contêineres.

Ler lição →
Construir ou contratarBuild vs buy

Decisão sobre quais capacidades criar internamente e quais obter de fornecedores. Compare responsabilidades e custos.

Ler lição →
ContextoContext

Informações disponíveis ao modelo para a tarefa atual. Podem incluir instruções, arquivos, conversa e resultados de ferramentas.

Ler lição →
Critérios de aceitaçãoAcceptance criteria

Condições que uma alteração deve atender. Defina-as antes da implementação para que um revisor possa avaliar o resultado.

Ler lição →
Deployment

Colocação de uma versão de software em um ambiente. Deployment e disponibilização aos usuários podem ser decisões separadas.

Ler lição →
Diff

Comparação que mostra alterações entre versões. Revise o diff real, incluindo mudanças de configuração e dependências.

Ler lição →
DPIA

Avaliação de impacto sobre a proteção de dados. Avaliação estruturada dos riscos do tratamento para as pessoas e das medidas usadas para enfrentá-los.

Ler lição →
EvidênciaEvidence

Registro inspecionável que sustenta uma afirmação. Exemplos incluem resultados de testes, configuração, aprovações e identificadores de release.

Ler lição →
Fábrica de software com IAAI software factory

Modelo operacional que conecta trabalho de software assistido por IA ao longo do ciclo de vida. Avalie suas responsabilidades, controles e evidências além da geração de código.

Ler lição →
GovernançaGovernance

Direitos de decisão, políticas, controles e evidências usados para orientar o trabalho e atribuir responsabilidade.

Ler lição →
Infraestrutura como códigoInfrastructure as code

Definições versionadas de recursos e configuração de infraestrutura. Um plano revisado mostra as alterações propostas nos recursos.

Ler lição →
Limite de dadosData boundary

Limite definido de para onde os dados podem ir, quem pode acessá-los e quais finalidades são permitidas.

Ler lição →
Menor privilégioLeast privilege

Conceder apenas as permissões necessárias para uma tarefa definida. Restringir recursos, ações e duração quando possível.

Ler lição →
Modelo de ameaçasThreat model

Descrição estruturada de ativos, limites de confiança, ameaças e controles de um sistema ou fluxo de trabalho.

Ler lição →
Modelo de fronteiraFrontier model

Modelo descrito como próximo do limite atual de capacidade. O rótulo não garante correção para uma tarefa específica.

Ler lição →
Multi-AZ

Deployment entre Zonas de Disponibilidade dentro de uma Região da AWS. Pode reduzir a exposição à falha de uma AZ, dependendo do projeto completo.

Ler lição →
Multi-region

Deployment entre Regiões de nuvem. Defina roteamento, consistência de dados, recuperação e responsabilidades operacionais para o cenário de falha exigido.

Ler lição →
ObservabilidadeObservability

Capacidade de investigar o comportamento do sistema por sinais como logs, métricas e traces. Sinais úteis apoiam uma pergunta operacional específica.

Ler lição →
Pesquisa DORADORA research

Pesquisa sobre entrega de software e desempenho organizacional. É diferente do Regulamento de Resiliência Operacional Digital da União Europeia.

Ler lição →
Prompt injection

Tentativa de fazer um modelo tratar conteúdo não confiável como instruções. As permissões das ferramentas afetam as consequências possíveis.

Ler lição →
Pull request

Proposta de merge de uma branch em outra. Reúne diff, discussão, revisão e resultados das verificações.

Ler lição →
RAG

Geração aumentada por recuperação. Um sistema recupera informações e as fornece ao modelo como contexto. A recuperação não torna o conteúdo confiável.

Ler lição →
RastreabilidadeTraceability

Capacidade de conectar um requisito à implementação, às verificações, à aprovação e à versão disponibilizada.

Ler lição →
Recuperação de desastres (DR)Disaster recovery (DR)

Restauração de serviço útil e dados recuperáveis após um evento disruptivo. O plano inclui dependências, decisões e procedimentos testados.

Ler lição →
Revisão de códigoCode review

Inspeção de uma alteração proposta de código. O revisor verifica comportamento, escopo, riscos e evidências antes da aceitação.

Ler lição →
Rollback

Restauração de uma versão anterior de software ou configuração. A compatibilidade dos dados pode limitar a possibilidade de fazer rollback com segurança.

Ler lição →
RPO

Recovery Point Objective: perda máxima aceitável de dados medida em tempo. Compare o ponto utilizável de recuperação com o horário da interrupção.

Ler lição →
RTO

Recovery Time Objective: interrupção máxima aceitável até o retorno do serviço útil. Inclua detecção, decisões, restauração e validação.

Ler lição →
SBOM

Lista de materiais de software. Inventário de componentes de software. Apoia a investigação, mas não prova ausência de vulnerabilidades.

Ler lição →
SCA

Análise de composição de software. Análise de dependências identificadas, frequentemente diante de informações de vulnerabilidades conhecidas. A cobertura depende das ferramentas e das entradas escaneadas.

Ler lição →
SDLC

Ciclo de vida do desenvolvimento de software. Atividades necessárias para definir, construir, disponibilizar, operar, alterar e desativar software.

Ler lição →
SIRT / CSIRT

Equipe de resposta a incidentes de segurança. Coordena a investigação e a resposta a incidentes dentro de autoridade e responsabilidades organizacionais definidas.

Ler lição →
SLO

Objetivo de nível de serviço. Meta para uma medida definida de comportamento do serviço em um período especificado.

Ler lição →
SOC

Centro de operações de segurança. Função que normalmente monitora sinais de segurança, investiga alertas e encaminha suspeitas de incidentes. Seu escopo real deve ser acordado.

Ler lição →
Teste de regressãoRegression test

Teste destinado a detectar o retorno de um defeito conhecido ou uma mudança indesejada no comportamento existente.

Ler lição →
Vibe coding

Abordagem exploratória que orienta código gerado por prompts e comportamento visível, frequentemente sem inspecionar cada escolha de implementação.

Ler lição →