Deutsch
Germany.ruФорумы → Архив Досок→ Программирование

Risk and Control Frameworks

1244  1 2 все
alex445 коренной житель01.01.23 13:38
NEW 01.01.23 13:38 
в ответ alex445 01.01.23 13:24, Последний раз изменено 01.01.23 13:41 (alex445)

Обычно люди используют устоявшиеся определения и понятия. И это всё уже давно сделано в Вики. Поэтому задавая правильный вопрос, ты скорее всего получишь правильный ответ в первом же запросе. А претензии - к составителям абстрактных вакух без упоминания конкретных вещей, с которыми надо будет работать. Без спецификации контекста будет куча разных статей и описаний риска и контроля, и разных фреймворков по этому поводу. В этом виде Вики даже лучше, чем гугление - она есть уже структурированная и готовая база знаний, и пробежав глазами общую статью можно выйти на специфические ссылки. Я часто так и делаю - пишу общее понятие в поиске Вики и смотрю, что по конкретике выдаёт в статье. Типа "risk management" - "risk management in IT" - "list of software in IT risk management". И да, доверие к Вики, которую "могут все редактировать" у меня больше, чем к нахайпованному чат-боту.

#21 
alex445 коренной житель01.01.23 13:55
NEW 01.01.23 13:55 
в ответ alex445 01.01.23 13:38

Ну а "Compliance" скорее всего означает, что будут следить за каждым шагом, чтобы ты не дай бог урону работодателю не нанёс, просрочив "15-минутный тикет" на 10 секунд. Иначе зачем это выносить отдельной строкой?

#22 
Срыв покровов патриот02.01.23 09:38
NEW 02.01.23 09:38 
в ответ alex445 01.01.23 13:55

в общем альтернатив не будет, баба Яга?

#23 
alex445 коренной житель02.01.23 11:00
NEW 02.01.23 11:00 
в ответ Срыв покровов 02.01.23 09:38, Последний раз изменено 02.01.23 11:04 (alex445)

Не будет. Я думаю, что упоминание об этом в объявлении о работе - предупреждение, что будут внимательно следить за твоей работой и выполнением разных KPI. Как там Мурр писал - "тикеты по 15 минут". Я бы, конечно, переспросил у опубликовавших вакансию, что они имеют ввиду. Но явно не то, что ты будешь работать над этими "фреймворками", а что эти фреймворки будут работать над тобой.


У вас вот на работе, когда в офисе работали, были разные "чекания" - когда пришёл, когда ушёл, тикет открыл, тикет закрыл, сходил покурить (не больше Х раз за день)? Короче, секундный менеджмент. Пишем код как работаем на конвейере.

#24 
MrSanders коренной житель02.01.23 15:08
NEW 02.01.23 15:08 
в ответ Срыв покровов 01.01.23 09:07, Последний раз изменено 02.01.23 15:10 (MrSanders)

Хорошо надрессировали. Но на "ложных" вопросах срезается. :)



#25 
MrSanders коренной житель02.01.23 15:24
NEW 02.01.23 15:24 
в ответ MrSanders 02.01.23 15:08

Хм. Странно как-то. Лажанудся на достаточно простом. Я думал он мне кумок из какой-нибудь статьи выдерет, но сформуировал он сам. Только первое предложение неверное. И я даже не могу понять как он его сгенерировал...

Т.е. в яве это точно наоборот. В общем, стганно. Но штука достаточно веселая. Однозначно лучше гугловского помошника или сири с алексами.

#26 
alex445 коренной житель02.01.23 21:37
NEW 02.01.23 21:37 
в ответ MrSanders 02.01.23 15:24, Последний раз изменено 02.01.23 21:38 (alex445)

Даже если сетка написана идеально, важно ещё то, на каких данных её тренировали. Проблема ИИ в верифицируемости. Вы будете проверять официальный справочник по Джаве? - Нет. А проверять, что вам наболтал ИИ-бот, придётся. Он может 10 раз сказать правду, а на 11 раз придумать. Так проще сразу в справочнике прочитать или где-то ещё, чему доверяешь больше.

#27 
alex445 коренной житель03.01.23 10:18
NEW 03.01.23 10:18 
в ответ alex445 02.01.23 21:37
AlexNek патриот03.01.23 18:44
AlexNek
NEW 03.01.23 18:44 
в ответ alex445 03.01.23 10:18

Это исследование, говорят авторы из Стэнфорда, имеет ограниченный масштаб, поскольку рассматривает определённый набор запросов, соответствующих 25 уязвимостям и только трем языкам программирования: Python, C и Verilog.


Ну и только определенным задачам.

#29 
alex445 коренной житель03.01.23 18:54
NEW 03.01.23 18:54 
в ответ AlexNek 03.01.23 18:44

И что? А должно рассматривать неограниченные наборы и задачи? Тогда бы оно никогда не закончилось. Если задачи не подбирались специально, чтобы "опозорить" ИИ - а скорее всего не подбирались - то результаты можно экстраполировать.

#30 
AlexNek патриот03.01.23 19:25
AlexNek
NEW 03.01.23 19:25 
в ответ alex445 03.01.23 18:54
то результаты можно экстраполировать

Не уверен.

вот возьмем первую задачу - симметричное шифрование.

Вот тут всё прямо с дырками?

https://learn.microsoft.com/en-us/dotnet/standard/security...


#31 
alex445 коренной житель03.01.23 20:32
NEW 03.01.23 20:32 
в ответ AlexNek 03.01.23 19:25, Последний раз изменено 03.01.23 20:33 (alex445)

С какими "дырками"?


Суть была, что ИИ обучался в том числе на всяких мусорных данных, что и привело местами к мусорным результатам. В конце концов, если его тренировать на разных анекдотах типа "в военное время значение косинуса может достигать 4", то на вопрос "сколько будет дважды два?" можно получить любой ответ, в том числе и "4".

#32 
Murr патриот24.01.23 09:25
Murr
NEW 24.01.23 09:25 
в ответ alex445 03.01.23 20:32

Перечитал следующее

https://www.google.com/url?sa=t&source=web&rct=j&url=https...

Но так и не понял нахрена прогеру знать в деталях такой фреймворк.

Ни работа, ни разработка с этой тематикой не связаны.

#33 
alex445 коренной житель24.01.23 13:00
NEW 24.01.23 13:00 
в ответ Murr 24.01.23 09:25, Последний раз изменено 24.01.23 13:02 (alex445)

Чтобы менеджер свалил на вас ещё больше своей работы. Чтобы вы пришли на кучу дерьма, а вам сказали "разгреби и сделай круто, начиная от идеи, заканчивая реализацией, заработай нам миллионы". А вам, так уж и быть, дадут крошек со стола.


Но это всё фигня. Мурр, где хаты в долине по 10-24к в месяц минимум? ))

#34 
Murr патриот24.01.23 19:50
Murr
NEW 24.01.23 19:50 
в ответ alex445 24.01.23 13:00

где хаты в долине

------

Найдешь в инете видюшники с демонстрацией таких счетов.

#35 
alex445 коренной житель24.01.23 21:21
NEW 24.01.23 21:21 
в ответ Murr 24.01.23 19:50, Последний раз изменено 24.01.23 21:22 (alex445)

Мурр, зачем мне какие-то видюшки с какими-то счетами? Я не спорю, что при желании можно найти хоть дворец за миллион. Но вы-то явно не из таких, а значит должны были искать из доступного. А я привёл карту, где по всему Сан-Жозе и окрестностям (которые и есть Долина) хорошие апартаменты и дома в пределах 3-6к. Для долинских зарплат вполне сносно, особенно учитывая шикарные условия жизни там (возвращаясь сегодня с холодной улицы).

))


Нет желания вернуться туда или хотя бы просто в США?

#36 
alex445 коренной житель24.01.23 21:27
NEW 24.01.23 21:27 
в ответ alex445 24.01.23 21:21, Последний раз изменено 24.01.23 21:31 (alex445)

Если что, я видел видюшники с демонстрацией счетов в 2-3к за двухкомантную (односпальную) в башне недалеко от пляжа в Майами. Для удалённой работы на зарплату 120-150к - вообще копейки. Приводил пример хаты в 80 квадратов в подобной же башне, но уже на берегу - примерно четверть ляма цена покупки. Пять лет поработал, не сильно транжиря деньги, купил, получил вид на жительство - всё, ты в раю, больше никуда стремиться не надо. Ходишь по вечерам по пляжу, снимаешь видосы, как хреново в Америке, еле сдерживая смех. То ли дело в Гермашке - цены такие же, а качество, плодащь и окружающие условия куда хуже. Машины зимой гниют и цены на них выше, летом в отпуск - целое путешествие организовать надо, свежих фруктов и овобщей бывает, что не бывает даже в сезон.

#37 
1 2 все