ДОСЛЕДНИ ТЕРМИНИ

Појмовник

Кратка објашњења појмова у овом водичу. Сваки појам води до повезане лекције.

Појмови: 46

АгентAgent

Систем који користи модел и алате да делује ка циљу. Његове дозволе одређују које радње може да изврши.

Прочитајте лекцију →
АутентификацијаAuthentication

Провера идентитета. Аутентификација сама по себи не даје дозволу за приступ запису или извршавање радње.

Прочитајте лекцију →
АутономијаAutonomy

Обим радњи које систем може да изврши без нове људске одлуке. Дефинишите границе према радњи и последици.

Прочитајте лекцију →
АуторизацијаAuthorization

Одлука о томе да ли идентитет сме да изврши одређену радњу над ресурсом. Спроведите одлуку у поузданом систему.

Прочитајте лекцију →
Висока доступност (HA)High availability (HA)

Пројектовање за наставак корисног рада сервиса упркос дефинисаним отказима компоненти. Проверите цео пут захтева и преостали расположиви капацитет.

Прочитајте лекцију →
Више регионаMulti-region

Постављање у више cloud региона. За потребан сценарио отказа дефинишите рутирање, доследност података, опоравак и оперативне одговорности.

Прочитајте лекцију →
Граница податакаData boundary

Дефинисано ограничење кретања података, приступа подацима и дозвољених намена.

Прочитајте лекцију →
ДоказEvidence

Запис који може да се испита и који поткрепљује тврдњу. Примери су резултати тестова, конфигурација, одобрења и идентификатори објављених верзија.

Прочитајте лекцију →
ЕвалуацијаEvaluation

Дефинисана метода процене модела или тока рада према репрезентативним задацима и критеријумима прихватања.

Прочитајте лекцију →
Изградња или куповинаBuild vs buy

Одлука о томе које способности развити интерно, а које набавити од добављача. Поред трошкова упоредите и одговорности.

Прочитајте лекцију →
Инфраструктура као кодInfrastructure as code

Дефиниције инфраструктурних ресурса и конфигурације под контролом верзија. Прегледан план показује предложене измене ресурса.

Прочитајте лекцију →
КонтекстContext

Информације доступне моделу за текући задатак. Могу да обухвате упутства, датотеке, разговор и резултате алата.

Прочитајте лекцију →
Критеријуми прихватањаAcceptance criteria

Услови које измена мора да испуни. Дефинишите их пре имплементације како би особа која прегледа могла да процени резултат.

Прочитајте лекцију →
Модел претњиThreat model

Структуриран опис ресурса, граница поверења, претњи и контрола за систем или ток рада.

Прочитајте лекцију →
Најмање привилегијеLeast privilege

Доделите само дозволе потребне за дефинисани задатак. Где је могуће, ограничите ресурсе, радње и трајање.

Прочитајте лекцију →
Опоравак од катастрофе (DR)Disaster recovery (DR)

Враћање корисног рада сервиса и података који могу да се опораве након догађаја који нарушава рад. План обухвата зависности, одлуке и тестиране поступке.

Прочитајте лекцију →
Постављање у окружењеDeployment

Постављање верзије софтвера у окружење. Постављање у окружење и објављивање корисницима могу да буду засебне одлуке.

Прочитајте лекцију →
Праћење и истраживање системаObservability

Могућност истраживања понашања система помоћу сигнала као што су логови, метрике и трагови. Корисни сигнали помажу да се одговори на конкретно оперативно питање.

Прочитајте лекцију →
Преглед кодаCode review

Испитивање предложене измене кода. Особа која прегледа проверава понашање, обим, ризике и пратеће доказе пре прихватања.

Прочитајте лекцију →
Регресиони тестRegression test

Тест намењен откривању повратка познатог дефекта или нежељене промене постојећег понашања.

Прочитајте лекцију →
Самостални опоравакSelf-healing

Аутоматизован опоравак од дефинисаног отказа уз овлашћене радње, проверу и услове за заустављање. Он не мора да отклони основни софтверски дефект.

Прочитајте лекцију →
Самостално побољшавањеSelf-improvement

Коришћење повратних информација за измену система и проверу бољег исхода. Наведите да ли се мењају код, конфигурација, упутства, ток рада или параметри модела.

Прочитајте лекцију →
СледљивостTraceability

Могућност повезивања захтева са његовом имплементацијом, проверама, одобрењем и објављеном верзијом.

Прочитајте лекцију →
УправљањеGovernance

Овлашћења за одлучивање, политике, контроле и докази који усмеравају рад и одређују ко за њега одговара.

Прочитајте лекцију →
ХалуцинацијаHallucination

Генерисани садржај који је нетачан или непоткрепљен, али може да делује уверљиво. Тврдње са значајним последицама проверите према независним доказима.

Прочитајте лекцију →
AI софтверска фабрикаAI software factory

Оперативни модел који повезује рад на софтверу уз помоћ AI-ја кроз цео животни циклус. Процените његове одговорности, контроле и доказе и изван генерисања кода.

Прочитајте лекцију →
CI/CD

Континуирана интеграција и континуирана испорука или постављање у окружење. Аутоматизовани токови праве build, проверавају и припремају или објављују софтвер према дефинисаним политикама.

Прочитајте лекцију →
Cloud native

Праксе за поновљив развој и оперативни рад у динамичним окружењима. Поред паковања у контејнере, процените аутоматизацију, стање, отпорност и могућност праћења и истраживања система.

Прочитајте лекцију →
Diff

Поређење које показује измене између верзија. Прегледајте стварни diff, укључујући измене конфигурације и зависности.

Прочитајте лекцију →
DORA истраживањаDORA research

Истраживања испоруке софтвера и учинка организација. Она су засебна од акта ЕУ о дигиталној оперативној отпорности.

Прочитајте лекцију →
DPIA

Процена утицаја на заштиту података. Структурирана процена ризика које обрада носи по људе и мера за њихово решавање.

Прочитајте лекцију →
Frontier моделFrontier model

Модел за који се наводи да је близу тренутне границе способности. Та ознака не гарантује тачност за одређени задатак.

Прочитајте лекцију →
Multi-AZ

Постављање у више Availability Zone зона у оквиру једног AWS региона. У зависности од целог дизајна, може да смањи изложеност отказу једне зоне.

Прочитајте лекцију →
Prompt injection

Покушај да се модел наведе да непоуздан садржај третира као упутства. Дозволе алата утичу на могуће последице.

Прочитајте лекцију →
Pull request

Предлог да се једна грана merge-ује у другу. Обједињује diff, дискусију, преглед и резултате провера.

Прочитајте лекцију →
RAG

Retrieval-augmented generation. Систем проналази информације и доставља их моделу као контекст. Проналажење не чини садржај поузданим.

Прочитајте лекцију →
Rollback

Враћање претходне верзије софтвера или конфигурације. Компатибилност података може да ограничи безбедност rollback-а.

Прочитајте лекцију →
RPO

Recovery Point Objective: највећи прихватљив губитак података изражен временом. Упоредите употребљиву тачку опоравка са временом прекида.

Прочитајте лекцију →
RTO

Recovery Time Objective: најдужи прихватљив прекид пре повратка корисног рада сервиса. Укључите откривање, одлуке, враћање у рад и проверу.

Прочитајте лекцију →
SBOM

Software bill of materials. Попис софтверских компоненти. Подржава истрагу, али не доказује одсуство рањивости.

Прочитајте лекцију →
SCA

Анализа састава софтвера. Анализа утврђених софтверских зависности, често према информацијама о познатим рањивостима. Обухват зависи од алата и скенираних улаза.

Прочитајте лекцију →
SDLC

Животни циклус развоја софтвера. Активности потребне за дефинисање, изградњу, објављивање, оперативни рад, измену и повлачење софтвера.

Прочитајте лекцију →
SIRT / CSIRT

Тим за одговор на безбедносне инциденте. Координише истрагу и одговор на инцидент у оквиру дефинисаних овлашћења и организационих одговорности.

Прочитајте лекцију →
SLO

Циљ нивоа услуге. Циљ за дефинисану меру понашања сервиса током одређеног периода.

Прочитајте лекцију →
SOC

Центар за безбедносне операције. Функција која обично прати безбедносне сигнале, истражује упозорења и прослеђује сумње на инцидент надлежнима. Њен стварни делокруг мора да се договори.

Прочитајте лекцију →
Vibe coding

Истраживачки приступ који усмерава генерисани код кроз prompt-ове и видљиво понашање, често без испитивања сваког избора у имплементацији.

Прочитајте лекцију →