УЗГОДЖЕНІ ТЕРМІНИ

Глосарій

Короткі пояснення термінів, використаних у цьому посібнику. Кожен термін містить посилання на відповідний урок.

Терміни: 46

Аварійне відновлення (DR)Disaster recovery (DR)

Відновлення корисної роботи сервісу та відновлюваних даних після події, що порушила роботу. План включає залежності, рішення та перевірені процедури.

Прочитати урок →
АвтентифікаціяAuthentication

Перевірка ідентичності. Автентифікація сама собою не надає права доступу до запису або виконання дії.

Прочитати урок →
АвтономністьAutonomy

Обсяг дій, які система може виконувати без нового рішення людини. Визначайте межі за дією та наслідком.

Прочитати урок →
АвторизаціяAuthorization

Рішення, чи може ідентичність виконувати конкретну дію над ресурсом. Забезпечуйте дотримання рішення в довіреній системі.

Прочитати урок →
АгентAgent

Система, що використовує модель та інструменти, щоб діяти для досягнення цілі. Її права визначають, які дії вона може виконувати.

Прочитати урок →
Висока доступність (HA)High availability (HA)

Проєктування для продовження корисної роботи сервісу попри визначені відмови компонентів. Перевіряйте повний шлях запиту та потужність ресурсів, що залишилися.

Прочитати урок →
ВідкатRollback

Повернення попередньої версії програмного забезпечення або конфігурації. Сумісність даних може обмежувати безпечність відкату.

Прочитати урок →
Власна розробка чи купівляBuild vs buy

Рішення, які можливості створювати всередині організації, а які отримувати від постачальників. Порівнюйте відповідальність так само, як витрати.

Прочитати урок →
ГалюцинаціяHallucination

Згенерований вміст, що є неправильним або непідтвердженим, але може здаватися правдоподібним. Перевіряйте важливі твердження за незалежними доказами.

Прочитати урок →
ДоказиEvidence

Запис, який можна перевірити та який підтримує твердження. Приклади: результати тестів, конфігурація, схвалення та ідентифікатори випусків.

Прочитати урок →
Дослідження DORADORA research

Дослідження доставки програмного забезпечення та результативності організацій. Це дослідження відокремлене від акта ЄС Digital Operational Resilience Act.

Прочитати урок →
Інфраструктура як кодInfrastructure as code

Визначення інфраструктурних ресурсів і конфігурації під контролем версій. Переглянутий план показує запропоновані зміни ресурсів.

Прочитати урок →
КонтекстContext

Інформація, доступна моделі для поточної задачі. Вона може включати інструкції, файли, розмову та результати інструментів.

Прочитати урок →
Критерії прийманняAcceptance criteria

Умови, яким має відповідати зміна. Визначте їх до реалізації, щоб рецензент міг оцінити результат.

Прочитати урок →
Межа данихData boundary

Визначене обмеження того, куди дані можуть переміщуватися, хто може мати до них доступ і які цілі дозволені.

Прочитати урок →
Мінімальні привілеїLeast privilege

Надавайте лише права, потрібні для визначеної задачі. Де можливо, обмежуйте ресурси, дії та тривалість.

Прочитати урок →
Модель загрозThreat model

Структурований опис активів, меж довіри, загроз і засобів контролю для системи або робочого процесу.

Прочитати урок →
ОцінюванняEvaluation

Визначений метод оцінювання моделі або робочого процесу за репрезентативними задачами та критеріями приймання.

Прочитати урок →
Перегляд кодуCode review

Перевірка запропонованої зміни коду. Рецензент перевіряє поведінку, обсяг, ризики та докази до прийняття.

Прочитати урок →
ПростежуваністьTraceability

Здатність пов’язати вимогу з її реалізацією, перевірками, схваленням і випущеною версією.

Прочитати урок →
Регресійний тестRegression test

Тест для виявлення повернення відомого дефекту або небажаної зміни наявної поведінки.

Прочитати урок →
РозгортанняDeployment

Розміщення версії програмного забезпечення в середовищі. Розгортання та випуск для користувачів можуть бути окремими рішеннями.

Прочитати урок →
СамовдосконаленняSelf-improvement

Використання зворотного зв’язку для зміни системи та перевірки кращого результату. Зазначте, чи змінюються код, конфігурація, інструкції, робочий процес або параметри моделі.

Прочитати урок →
СамовідновленняSelf-healing

Автоматизоване відновлення після визначеної відмови з дозволеними діями, перевіркою та умовами зупинки. Воно не обов’язково виправляє базовий дефект програмного забезпечення.

Прочитати урок →
СпостережуваністьObservability

Здатність досліджувати поведінку системи через сигнали, наприклад журнали, метрики та трасування. Корисні сигнали допомагають відповісти на конкретне операційне питання.

Прочитати урок →
Фабрика програмного забезпечення з ШІAI software factory

Операційна модель, що поєднує роботу над програмним забезпеченням із ШІ протягом життєвого циклу. Оцінюйте її обов’язки, засоби контролю та докази поза генеруванням коду.

Прочитати урок →
CI/CD

Безперервна інтеграція та безперервна доставка або розгортання. Автоматизовані процеси збирають, перевіряють і готують або випускають програмне забезпечення за визначеними політиками.

Прочитати урок →
Cloud native

Практики повторюваної розробки й експлуатації в динамічних середовищах. Оцінюйте автоматизацію, стан, стійкість і спостережуваність поза самим пакуванням у контейнери.

Прочитати урок →
Diff

Порівняння, що показує зміни між версіями. Переглядайте фактичний diff, включно зі змінами конфігурації та залежностей.

Прочитати урок →
DPIA

Оцінювання впливу на захист даних. Структуроване оцінювання ризиків обробки для людей і заходів з управління цими ризиками.

Прочитати урок →
Frontier-модельFrontier model

Модель, яку описують як близьку до поточної межі можливостей. Назва не гарантує правильності для конкретної задачі.

Прочитати урок →
Governance

Права ухвалення рішень, політики, засоби контролю та докази для спрямування роботи й визначення підзвітності.

Прочитати урок →
Multi-AZ

Розгортання в кількох зонах доступності (Availability Zones) одного регіону AWS. Воно може зменшити вразливість до відмови AZ залежно від повної архітектури.

Прочитати урок →
Multi-region

Розгортання в кількох хмарних регіонах. Визначте маршрутизацію, узгодженість даних, відновлення та операційні обов’язки для потрібного сценарію відмови.

Прочитати урок →
Prompt injection

Спроба змусити модель сприймати недовірений вміст як інструкції. Права інструментів впливають на можливі наслідки.

Прочитати урок →
Pull request

Пропозиція виконати merge однієї гілки до іншої. Вона збирає diff, обговорення, перегляд і результати перевірок.

Прочитати урок →
RAG

Retrieval-augmented generation. Система отримує інформацію та надає її моделі як контекст. Отримання не робить вміст довіреним.

Прочитати урок →
RPO

Recovery Point Objective: максимальна прийнятна втрата даних, виміряна часом. Порівнюйте придатну точку відновлення з моментом початку перерви.

Прочитати урок →
RTO

Recovery Time Objective: максимальна прийнятна перерва до повернення корисної роботи сервісу. Включайте виявлення, рішення, відновлення та перевірку.

Прочитати урок →
SBOM

Software bill of materials. Перелік програмних компонентів. Він підтримує розслідування, але не доводить відсутності вразливостей.

Прочитати урок →
SCA

Аналіз складу програмного забезпечення. Аналіз визначених програмних залежностей, часто за відомою інформацією про вразливості. Покриття залежить від інструментів і просканованих вхідних даних.

Прочитати урок →
SDLC

Життєвий цикл розробки програмного забезпечення. Дії для визначення, створення, випуску, експлуатації, зміни та виведення програмного забезпечення з експлуатації.

Прочитати урок →
SIRT / CSIRT

Команда реагування на інциденти безпеки. Вона координує розслідування інцидентів і реагування в межах визначених повноважень та організаційної відповідальності.

Прочитати урок →
SLO

Цільовий рівень сервісу. Ціль для визначеного показника поведінки сервісу за зазначений період.

Прочитати урок →
SOC

Центр операцій безпеки. Функція, що зазвичай відстежує сигнали безпеки, досліджує сповіщення та ескалує підозрювані інциденти. Її фактичний обсяг потрібно узгодити.

Прочитати урок →
Vibe coding

Дослідницький підхід, що спрямовує згенерований код через prompts і видиму поведінку, часто без перевірки кожного рішення реалізації.

Прочитати урок →