คำศัพท์ที่ใช้สม่ำเสมอ

คำศัพท์

คำอธิบายสั้น ๆ ของคำศัพท์ในคู่มือนี้ แต่ละคำเชื่อมไปยังบทเรียนที่เกี่ยวข้อง

คำศัพท์: 46

การกู้คืนจากภัยพิบัติ (DR)Disaster recovery (DR)

การกู้บริการที่มีประโยชน์และข้อมูลที่กู้คืนได้หลังเหตุที่ทำให้บริการหยุดชะงัก แผนครอบคลุม dependency การตัดสินใจ และขั้นตอนที่ทดสอบแล้ว

อ่านบทเรียน →
การตรวจทานโค้ดCode review

การตรวจการเปลี่ยนแปลงโค้ดที่เสนอ ผู้ตรวจทานตรวจพฤติกรรม ขอบเขต ความเสี่ยง และหลักฐานประกอบก่อนยอมรับ

อ่านบทเรียน →
การตรวจสอบสิทธิ์Authorization

การตัดสินว่าตัวตนหนึ่งทำการกระทำที่ระบุบน resource ได้หรือไม่ บังคับใช้การตัดสินใจนั้นในระบบที่เชื่อถือได้

อ่านบทเรียน →
การติดตามความเชื่อมโยงTraceability

ความสามารถในการเชื่อมข้อกำหนดกับ implementation การตรวจสอบ การอนุมัติ และเวอร์ชันที่ release

อ่านบทเรียน →
การประเมินEvaluation

วิธีที่กำหนดไว้สำหรับประเมินโมเดลหรือ workflow ด้วยงานที่เป็นตัวแทนและเกณฑ์การยอมรับ

อ่านบทเรียน →
การยืนยันตัวตนAuthentication

การตรวจสอบตัวตน การยืนยันตัวตนเพียงอย่างเดียวไม่ได้ให้สิทธิ์เข้าถึงระเบียนหรือทำการกระทำใด

อ่านบทเรียน →
เกณฑ์การยอมรับAcceptance criteria

เงื่อนไขที่การเปลี่ยนแปลงต้องผ่าน กำหนดก่อนพัฒนาเพื่อให้ผู้ตรวจทานประเมินผลได้

อ่านบทเรียน →
ขอบเขตข้อมูลData boundary

ขอบเขตที่กำหนดว่าข้อมูลไปที่ใดได้ ใครเข้าถึงได้ และอนุญาตให้ใช้เพื่อจุดประสงค์ใด

อ่านบทเรียน →
ความพร้อมใช้งานสูง (HA)High availability (HA)

การออกแบบให้บริการที่มีประโยชน์ดำเนินต่อได้แม้ component ล้มเหลวตามกรณีที่กำหนด ตรวจสอบเส้นทางคำขอทั้งหมดและกำลังรองรับที่ยังเหลือ

อ่านบทเรียน →
งานวิจัย DORADORA research

งานวิจัยด้านการส่งมอบซอฟต์แวร์และประสิทธิผลขององค์กร งานวิจัยนี้แยกจากกฎหมาย Digital Operational Resilience Act ของสหภาพยุโรป

อ่านบทเรียน →
บริบทContext

ข้อมูลที่โมเดลใช้ได้สำหรับงานปัจจุบัน อาจรวมคำสั่ง ไฟล์ บทสนทนา และผลจากเครื่องมือ

อ่านบทเรียน →
ระดับอิสระAutonomy

ขอบเขตการกระทำที่ระบบทำได้โดยไม่ต้องให้มนุษย์ตัดสินใจอีกครั้ง กำหนดขอบเขตตามการกระทำและผลกระทบ

อ่านบทเรียน →
โรงงานซอฟต์แวร์ AIAI software factory

รูปแบบการดำเนินงานที่เชื่อมงานซอฟต์แวร์ซึ่งใช้ AI ช่วยตลอดวงจรชีวิต ประเมินความรับผิดชอบ มาตรการควบคุม และหลักฐานนอกเหนือจากการสร้างโค้ด

อ่านบทเรียน →
สร้างเองหรือซื้อBuild vs buy

การตัดสินใจว่าจะสร้างความสามารถใดภายใน และรับความสามารถใดจากผู้ให้บริการ เปรียบเทียบทั้งความรับผิดชอบและต้นทุน

อ่านบทเรียน →
สิทธิ์เท่าที่จำเป็นLeast privilege

ให้เฉพาะสิทธิ์ที่จำเป็นสำหรับงานที่กำหนด จำกัด resource การกระทำ และระยะเวลาเมื่อทำได้

อ่านบทเรียน →
หลักฐานEvidence

บันทึกที่ตรวจสอบได้และสนับสนุนข้ออ้าง เช่น ผล test การตั้งค่า การอนุมัติ และตัวระบุ release

อ่านบทเรียน →
Agent

ระบบที่ใช้โมเดลและเครื่องมือดำเนินการไปสู่เป้าหมาย สิทธิ์ของระบบกำหนดว่าทำอะไรได้บ้าง

อ่านบทเรียน →
CI/CD

Continuous integration และ continuous delivery หรือ deployment ใช้ workflow อัตโนมัติ build ตรวจสอบ และเตรียมหรือ release ซอฟต์แวร์ภายใต้ policy ที่กำหนด

อ่านบทเรียน →
Cloud native

แนวปฏิบัติสำหรับการพัฒนาและดำเนินงานที่ทำซ้ำได้ใน environment ที่เปลี่ยนแปลง ประเมินระบบอัตโนมัติ state ความทนทานต่อความล้มเหลว และ observability นอกเหนือจากการบรรจุเป็น container

อ่านบทเรียน →
Deployment

การนำซอฟต์แวร์เวอร์ชันหนึ่งไปไว้ใน environment การ deploy และการเปิดให้ผู้ใช้ใช้งานอาจเป็นการตัดสินใจแยกกัน

อ่านบทเรียน →
Diff

การเปรียบเทียบที่แสดงความเปลี่ยนแปลงระหว่างเวอร์ชัน ตรวจทาน diff จริง รวมการเปลี่ยนการตั้งค่าและ dependency

อ่านบทเรียน →
DPIA

การประเมินผลกระทบด้านการคุ้มครองข้อมูล เป็นการประเมินอย่างมีโครงสร้างเกี่ยวกับความเสี่ยงต่อบุคคลจากการประมวลผล และมาตรการที่ใช้จัดการความเสี่ยงนั้น

อ่านบทเรียน →
Frontier model

โมเดลที่ได้รับการอธิบายว่ามีความสามารถใกล้ขีดสูงสุดในปัจจุบัน ชื่อนี้ไม่รับประกันความถูกต้องสำหรับงานเฉพาะ

อ่านบทเรียน →
Governance

อำนาจตัดสินใจ policy มาตรการควบคุม และหลักฐานที่ใช้กำกับงานและกำหนดความรับผิดชอบ

อ่านบทเรียน →
Hallucination

เนื้อหาที่สร้างขึ้นซึ่งไม่ถูกต้องหรือไม่มีหลักฐาน แต่ดูน่าเชื่อถือได้ ตรวจข้ออ้างที่มีผลสำคัญกับหลักฐานอิสระ

อ่านบทเรียน →
Infrastructure as code

นิยาม resource และการตั้งค่าโครงสร้างพื้นฐานที่จัดเก็บในระบบควบคุมเวอร์ชัน แผนที่ผ่านการตรวจทานแสดงการเปลี่ยน resource ที่เสนอ

อ่านบทเรียน →
Multi-AZ

การ deploy ข้าม Availability Zone ภายใน AWS Region เดียว ช่วยลดผลกระทบจาก AZ ล้มเหลวได้ ขึ้นอยู่กับการออกแบบทั้งหมด

อ่านบทเรียน →
Multi-region

การ deploy ข้าม cloud Region กำหนด routing ความสอดคล้องของข้อมูล การกู้คืน และความรับผิดชอบในการดำเนินงานสำหรับสถานการณ์ล้มเหลวที่ต้องรองรับ

อ่านบทเรียน →
Observability

ความสามารถในการตรวจสอบพฤติกรรมระบบผ่านสัญญาณ เช่น log, metric และ trace สัญญาณที่มีประโยชน์ช่วยตอบคำถามการดำเนินงานที่เฉพาะเจาะจง

อ่านบทเรียน →
Prompt injection

ความพยายามทำให้โมเดลถือว่าเนื้อหาที่ไม่น่าเชื่อถือเป็นคำสั่ง สิทธิ์ของเครื่องมือส่งผลต่อผลกระทบที่อาจเกิด

อ่านบทเรียน →
Pull request

ข้อเสนอให้ merge branch หนึ่งเข้าอีก branch รวบรวม diff การสนทนา การตรวจทาน และผล check ไว้ด้วยกัน

อ่านบทเรียน →
RAG

Retrieval-augmented generation ระบบดึงข้อมูลแล้วส่งให้โมเดลเป็นบริบท การดึงข้อมูลไม่ได้ทำให้เนื้อหานั้นน่าเชื่อถือ

อ่านบทเรียน →
Regression test

Test ที่ใช้ตรวจจับข้อบกพร่องเดิมที่กลับมา หรือการเปลี่ยนพฤติกรรมเดิมโดยไม่ต้องการ

อ่านบทเรียน →
Rollback

การกลับไปใช้ซอฟต์แวร์หรือการตั้งค่าเวอร์ชันก่อนหน้า ความเข้ากันได้ของข้อมูลอาจจำกัดว่าจะ rollback ได้อย่างปลอดภัยหรือไม่

อ่านบทเรียน →
RPO

Recovery Point Objective คือการสูญเสียข้อมูลสูงสุดที่ยอมรับได้ โดยวัดเป็นเวลา เปรียบเทียบจุดกู้คืนที่ใช้งานได้กับเวลาที่บริการหยุด

อ่านบทเรียน →
RTO

Recovery Time Objective คือระยะหยุดให้บริการสูงสุดที่ยอมรับได้ก่อนบริการที่มีประโยชน์กลับมา รวมการตรวจพบ การตัดสินใจ การกู้คืน และการตรวจสอบ

อ่านบทเรียน →
SBOM

Software bill of materials คือรายการ component ของซอฟต์แวร์ ช่วยในการตรวจสอบ แต่ไม่ได้พิสูจน์ว่าไม่มีช่องโหว่

อ่านบทเรียน →
SCA

Software composition analysis คือการวิเคราะห์ dependency ของซอฟต์แวร์ที่ระบุได้ โดยมักเทียบกับข้อมูลช่องโหว่ที่ทราบ ความครอบคลุมขึ้นอยู่กับเครื่องมือและ input ที่สแกน

อ่านบทเรียน →
SDLC

Software development lifecycle คือกิจกรรมที่จำเป็นเพื่อกำหนด พัฒนา release ดำเนินงาน เปลี่ยนแปลง และเลิกใช้ซอฟต์แวร์

อ่านบทเรียน →
Self-healing

การกู้คืนอัตโนมัติจากความล้มเหลวที่กำหนดไว้ โดยใช้การกระทำที่อนุญาต การตรวจสอบ และเงื่อนไขหยุด ไม่จำเป็นว่าจะเป็นการแก้ข้อบกพร่องซอฟต์แวร์ที่เป็นต้นเหตุ

อ่านบทเรียน →
Self-improvement

การใช้ข้อมูลที่ได้รับกลับมาเปลี่ยนระบบและตรวจสอบว่าผลลัพธ์ดีขึ้น ระบุว่าเปลี่ยนโค้ด การตั้งค่า คำสั่ง workflow หรือพารามิเตอร์โมเดล

อ่านบทเรียน →
SIRT / CSIRT

ทีมตอบสนองต่อ incident ด้านความปลอดภัย ทำหน้าที่ประสานการสอบสวนและการตอบสนอง ภายในอำนาจและความรับผิดชอบขององค์กรที่กำหนดไว้

อ่านบทเรียน →
SLO

Service level objective คือเป้าหมายของตัววัดพฤติกรรมบริการที่กำหนดไว้ ในช่วงเวลาที่ระบุ

อ่านบทเรียน →
SOC

ศูนย์ปฏิบัติการความปลอดภัย หน่วยงานที่โดยทั่วไปติดตามสัญญาณความปลอดภัย ตรวจสอบการแจ้งเตือน และส่งต่อเหตุที่สงสัยว่าเป็น incident ต้องตกลงขอบเขตจริงให้ชัดเจน

อ่านบทเรียน →
Threat model

คำอธิบายอย่างมีโครงสร้างเกี่ยวกับทรัพย์สิน ขอบเขตความเชื่อถือ ภัยคุกคาม และมาตรการควบคุมของระบบหรือ workflow

อ่านบทเรียน →
Vibe coding

แนวทางสำรวจที่กำกับโค้ดที่ระบบสร้างผ่าน prompt และพฤติกรรมที่มองเห็น โดยมักไม่ได้ตรวจทุกทางเลือกในการพัฒนา

อ่านบทเรียน →