JEDNOTNÉ POJMY

Slovník pojmov

Stručné vysvetlenia pojmov používaných v tomto sprievodcovi. Každý pojem odkazuje na súvisiacu lekciu.

Pojmy: 46

Agent

Systém, ktorý používa model a nástroje na konanie smerujúce k cieľu. Jeho oprávnenia určujú, ktoré akcie môže vykonať.

Prečítať lekciu →
AI softvérová továreňAI software factory

Prevádzkový model prepájajúci prácu na softvéri s pomocou AI počas celého životného cyklu. Posudzujte zodpovednosti, kontrolné mechanizmy a dôkazy aj mimo generovania kódu.

Prečítať lekciu →
Akceptačné kritériáAcceptance criteria

Podmienky, ktoré musí zmena splniť. Určte ich pred implementáciou, aby kontrolujúca osoba mohla posúdiť výsledok.

Prečítať lekciu →
AutentifikáciaAuthentication

Overenie identity. Samotná autentifikácia neudeľuje oprávnenie na prístup k záznamu ani na vykonanie akcie.

Prečítať lekciu →
AutonómiaAutonomy

Rozsah akcií, ktoré systém môže vykonať bez ďalšieho rozhodnutia človeka. Hranice určte podľa akcie a dôsledkov.

Prečítať lekciu →
AutorizáciaAuthorization

Rozhodnutie, či identita môže vykonať konkrétnu akciu nad zdrojom. Rozhodnutie vynucujte v dôveryhodnom systéme.

Prečítať lekciu →
CI/CD

Priebežná integrácia a priebežné dodávanie alebo nasadzovanie. Automatizované postupy zostavujú, kontrolujú, pripravujú alebo vydávajú softvér podľa určených politík.

Prečítať lekciu →
Cloud native

Postupy opakovateľného vývoja a prevádzky v dynamických prostrediach. Okrem balenia do kontajnerov posudzujte automatizáciu, stav, odolnosť a observability.

Prečítať lekciu →
Diff

Porovnanie ukazujúce zmeny medzi verziami. Kontrolujte skutočný diff vrátane zmien konfigurácie a závislostí.

Prečítať lekciu →
DôkazEvidence

Preskúmateľný záznam podporujúci tvrdenie. Príkladmi sú výsledky testov, konfigurácia, schválenia a identifikátory vydaní.

Prečítať lekciu →
DPIA

Posúdenie vplyvu na ochranu osobných údajov. Štruktúrované posúdenie rizík spracovania pre ľudí a opatrení na ich riešenie.

Prečítať lekciu →
Frontier model

Model opisovaný ako blízky súčasnej hranici schopností. Toto označenie nezaručuje správnosť pri konkrétnej úlohe.

Prečítať lekciu →
Governance

Rozhodovacie právomoci, politiky, kontrolné mechanizmy a dôkazy používané na usmerňovanie práce a prideľovanie zodpovednosti.

Prečítať lekciu →
HalucináciaHallucination

Vygenerovaný obsah, ktorý je nesprávny alebo nepodložený, ale môže pôsobiť dôveryhodne. Tvrdenia s významnými dôsledkami overujte podľa nezávislých dôkazov.

Prečítať lekciu →
HodnotenieEvaluation

Určená metóda posudzovania modelu alebo postupu podľa reprezentatívnych úloh a akceptačných kritérií.

Prečítať lekciu →
Hranica údajovData boundary

Určené obmedzenie toho, kam sa údaje môžu presúvať, kto k nim má prístup a ktoré účely sú povolené.

Prečítať lekciu →
Infraštruktúra ako kódInfrastructure as code

Definície infraštruktúrnych zdrojov a konfigurácie pod správou verzií. Preskúmaný plán ukazuje navrhované zmeny zdrojov.

Prečítať lekciu →
KontextContext

Informácie dostupné modelu pre aktuálnu úlohu. Môžu zahŕňať pokyny, súbory, konverzáciu a výsledky nástrojov.

Prečítať lekciu →
Kontrola kóduCode review

Preskúmanie navrhovanej zmeny kódu. Kontrolujúca osoba pred prijatím overuje správanie, rozsah, riziká a podporné dôkazy.

Prečítať lekciu →
Model hroziebThreat model

Štruktúrovaný opis aktív, hraníc dôvery, hrozieb a kontrolných mechanizmov systému alebo postupu.

Prečítať lekciu →
Multi-AZ

Nasadenie vo viacerých zónach dostupnosti jedného regiónu AWS. Podľa celkového návrhu môže znížiť vplyv zlyhania jednej AZ.

Prečítať lekciu →
Multi-region

Nasadenie vo viacerých cloudových regiónoch. Pre požadovaný scenár zlyhania určte smerovanie, konzistenciu údajov, obnovu a prevádzkové zodpovednosti.

Prečítať lekciu →
Najmenšie oprávneniaLeast privilege

Udeľte len oprávnenia potrebné na určenú úlohu. Podľa možností obmedzte zdroje, akcie a trvanie.

Prečítať lekciu →
NasadenieDeployment

Umiestnenie verzie softvéru do prostredia. Nasadenie a sprístupnenie používateľom môžu byť samostatné rozhodnutia.

Prečítať lekciu →
Obnova po havárii (DR)Disaster recovery (DR)

Obnovenie užitočnej služby a obnoviteľných údajov po závažnej udalosti narúšajúcej prevádzku. Plán zahŕňa závislosti, rozhodnutia a otestované postupy.

Prečítať lekciu →
Observability

Schopnosť skúmať správanie systému prostredníctvom signálov, napríklad logov, metrík a traces. Užitočné signály pomáhajú odpovedať na konkrétnu prevádzkovú otázku.

Prečítať lekciu →
Prompt injection

Pokus prinútiť model považovať nedôveryhodný obsah za pokyny. Oprávnenia nástrojov ovplyvňujú možné dôsledky.

Prečítať lekciu →
Pull request

Návrh na merge jednej vetvy do druhej. Zhromažďuje diff, diskusiu, kontrolu a výsledky kontrol.

Prečítať lekciu →
RAG

Generovanie rozšírené o vyhľadané informácie. Systém vyhľadá informácie a poskytne ich modelu ako kontext. Samotné vyhľadanie nerobí obsah dôveryhodným.

Prečítať lekciu →
Regresný testRegression test

Test určený na odhalenie návratu známej chyby alebo neželanej zmeny existujúceho správania.

Prečítať lekciu →
Rollback

Obnovenie predchádzajúcej verzie softvéru alebo konfigurácie. Kompatibilita údajov môže obmedziť možnosť bezpečného rollbacku.

Prečítať lekciu →
RPO

Recovery Point Objective: najväčšia prijateľná strata údajov vyjadrená časom. Porovnajte použiteľný bod obnovy s časom prerušenia.

Prečítať lekciu →
RTO

Recovery Time Objective: najdlhšie prijateľné prerušenie pred obnovením užitočnej služby. Zahrňte detekciu, rozhodnutia, obnovu a overenie.

Prečítať lekciu →
SBOM

Zoznam softvérových komponentov. Podporuje vyšetrovanie, ale nedokazuje neprítomnosť zraniteľností.

Prečítať lekciu →
SCA

Analýza zloženia softvéru. Analyzuje identifikované softvérové závislosti, často podľa známych informácií o zraniteľnostiach. Pokrytie závisí od nástrojov a skenovaných vstupov.

Prečítať lekciu →
SDLC

Životný cyklus vývoja softvéru. Činnosti potrebné na definovanie, vytvorenie, vydanie, prevádzku, zmenu a vyradenie softvéru.

Prečítať lekciu →
Self-healing

Automatická obnova po definovanom zlyhaní pomocou povolených akcií, overenia a podmienok zastavenia. Nemusí opraviť pôvodnú chybu softvéru.

Prečítať lekciu →
Self-improvement

Používanie spätnej väzby na zmenu systému a overenie lepšieho výsledku. Určte, či sa mení kód, konfigurácia, pokyny, postup alebo parametre modelu.

Prečítať lekciu →
SIRT / CSIRT

Tím reakcie na bezpečnostné incidenty. Koordinuje vyšetrovanie incidentov a reakciu v rámci určených právomocí a organizačných zodpovedností.

Prečítať lekciu →
SLO

Cieľ úrovne služby. Cieľová hodnota určeného ukazovateľa správania služby za stanovené obdobie.

Prečítať lekciu →
SOC

Bezpečnostné operačné centrum. Zvyčajne sleduje bezpečnostné signály, vyšetruje upozornenia a eskaluje podozrenia na incidenty. Skutočný rozsah jeho práce treba dohodnúť.

Prečítať lekciu →
Vibe coding

Prístup na skúmanie nápadov, ktorý usmerňuje generovaný kód pomocou promptov a viditeľného správania, často bez kontroly každej implementačnej voľby.

Prečítať lekciu →
Vlastné riešenie alebo nákupBuild vs buy

Rozhodnutie, ktoré schopnosti vytvoriť interne a ktoré získať od dodávateľov. Porovnávajte zodpovednosti aj náklady.

Prečítať lekciu →
Výskum DORADORA research

Výskum dodávania softvéru a výkonnosti organizácií. Tento výskum je odlišný od európskeho aktu Digital Operational Resilience Act.

Prečítať lekciu →
VysledovateľnosťTraceability

Schopnosť prepojiť požiadavku s implementáciou, kontrolami, schválením a vydanou verziou.

Prečítať lekciu →
Vysoká dostupnosť (HA)High availability (HA)

Návrh na zachovanie užitočnej služby napriek definovaným zlyhaniam komponentov. Overte úplnú cestu požiadavky a kapacitu zostávajúcu po zlyhaní.

Prečítať lekciu →