Slovník
Zrozumiteľné vysvetlenia pojmov, ktoré sa objavia pri audite softvéru, ktorý váš tím vygeneroval pomocou AI.
Audit vibe-coded softvéru- Autentifikácia (authentication)Read Autentifikácia (authentication)
Autentifikácia overuje identitu používateľa, služby alebo zariadenia ešte predtým, ako im systém vytvorí dôveryhodnú reláciu.
- Autorizácia (authorization)Read Autorizácia (authorization)
Autorizácia je súbor pravidiel, ktoré rozhodujú o tom, ku ktorým údajom a akciám môže mať prístup overený používateľ alebo služba.
- Modelovanie hrozieb (threat modeling)Read Modelovanie hrozieb (threat modeling)
Modelovanie hrozieb mapuje, čo musí systém chrániť, kde sa mení dôvera, ako by mohlo dôjsť k zneužitiu a aké kontroly by tomu mali zabrániť alebo ho obmedziť.
- Pokrytie testami (test coverage)Read Pokrytie testami (test coverage)
Podiel kódu (codebase), ktorý automatizované testy reálne vykonajú. Pri softvéri generovanom pomocou AI je toto číslo často vysoké, zatiaľ čo testy v skutočnosti overujú len veľmi málo.
- Riziko závislostí (dependency risk)Read Riziko závislostí (dependency risk)
Riziko, ktorému je produkt vystavený kvôli knižniciam (packages) tretích strán, na ktorých je postavený. Kód generovaný AI zvykne pridávať závislosti veľmi rýchlo, takže zasiahnutá plocha je zvyčajne oveľa širšia, než tím očakáva.
- Správa prístupových údajov (secrets management)Read Správa prístupových údajov (secrets management)
Riadenie spôsobu, akým sa bezpečne ukladajú, odovzdávajú, pravidelne menia a zneplatňujú heslá, API kľúče, tokeny a certifikáty.
- Validácia vstupov (input validation)Read Validácia vstupov (input validation)
Validácia vstupov kontroluje, či údaje vstupujúce do systému majú očakávaný typ, štruktúru, rozsah a význam ešte predtým, ako ich systém použije.
Audit vibe-coded softvéru
Celý obraz o audite vibe-coded softvéru.