Единици
1. Вовед во вештачката интелигенција во управувањето со системот и мрежата: улоги, граници, автентикација и авторитет 2. Скрипти за автоматизација: Безбедно генерирање на Bash, PowerShell и Python 3. Анализа на дневници и анализа на основната причина: Пронаоѓање на сигналот во бучавата 4. Мониторинг на капацитети и перформанси: Читање на метрика и планирање за иднината 5. Управување со конфигурација: генерирање конфигурација, валидација и снимање на Drift 6. Управување со инфраструктурата како код (IaC): Terraform, Ansible и Plan Control 7. Управување со документација и информации: Runbook, Post-mortem и Corporate Memory 8. Предвидливо одржување: Гледање на неуспеси пред да се случат 9. Управување со промени: Проценка на ризик, враќање и прозорец за одржување 10. Безбедност и одбрана: Користење на вештачка интелигенција за одбранбени цели и во рамките на границите на овластувањата 11. Интеграција од крај до крај: Управување со инцидент од почеток до крај
Единица 11 / 11

Интеграција од крај до крај: Управување со инцидент од почеток до крај

Добивки:

  • Управување од крај до крај на инцидент со поддршка од вештачка интелигенција во фазите за откривање, дијагноза, ублажување, трајно решение и учење
  • Способност да се одржи верификација дисциплина дури и во време на паника со одвојување на чекорите кои можат да се пренесат на вештачката интелигенција и оние кои бараат човечка одлука во секоја фаза.
  • Способност да се претвори златното правило дека вештачката интелигенција има предност пред прашањата „што се случува, како да се пишува“, а луѓето имаат приоритет пред прашањата „дали да го направам тоа, кој е гарант“, во деловен рефлекс.

Интеграција од крај до крај: Управување со инцидент од крај до крај со вештачка интелигенција

Ги научивте деловите во претходните десет единици: скриптирање, анализа на дневници, следење, конфигурација, IaC, документација, предвидливо одржување, управување со промени и безбедност. Но, во реалниот свет, овие делови не доаѓаат еден по еден, туку се испреплетуваат во рамките на еден настан. Во оваа последна единица, ги спојуваме деловите: ќе видите во целост како да управувате со инцидентот што започнал во средината на ноќта, од крај до крај, од откривање до основна причина, од санација до документација и користење на вистинската доза на вештачка интелигенција во секоја фаза. Целта не е да се научи нова техника; поврзување на она што сте го научиле како инженерски рефлекс, зајакнувајќи ја единствената вистина што се повторува низ модулот: ВИ забрзува, осветлува и нацрта во секоја фаза; но секогаш човекот е тој што ја потврдува дијагнозата, ја извршува командата, ја потврдува промената и сноси одговорност за исходот.

Во оваа единица, ќе го интегрирате животниот циклус на инцидентот - откривање, дијагноза, интервенција, решавање, учење - и улогата и границите на вештачката интелигенција во секоја фаза преку пример.

Животен циклус на настан

Секој сериозен инцидент поминува низ слични фази, а вештачката интелигенција има различна улога во секоја фаза. Откривање: се огласува аларм, корисникот се жали, метриката отстапува од основната линија (Единица 4). Валидација и опсег: дали е навистина проблем, колку е широк? Дијагноза: да се дојде до основната причина од логовите и метриката (Единица 3). Одговор и ублажување: запирање на штетата, решение. Трајно решение: поправете со управување со промени (Unit 9), скрипта (Unit 2) или конфигурација доколку е потребно (Unit 5). Учење: пост-мортем и ажурирање на книгата (Unit 7). Вештачката интелигенција ја означува аномалијата во откривањето, произведува хипотези во дијагнозата, нуди опции за интервенција, пишува нацрти во решението, произведува документи во учењето - но во секоја фаза, луѓето стојат на точката на одлучување.

Совет: Најопасниот момент на инцидент е моментот на дијагноза и одговор кога стресот е најголем - токму кога е најсилен нагонот слепо да се верува на вештачката интелигенција. Колку повеќе брзате, толку поцврсто се држите за рефлексот „читај, проверувај, подготви се за враќање“. Една единствена проверка прескокната во момент на паника го удвојува настанот.

Пример од почеток до крај

Да го конкретизираме. Аларм во 02:10 часот: времето на одговор на услугата за плаќање p99 е 6 секунди, многу над основната линија (250–400 ms). Откривањето е точно: следењето функционираше. Потврда: потврда од повеќе локации, вистински настан. Дијагностика: инженерот дава маскиран дневник и метрика од последните 20 минути на вештачката интелигенција; Вештачката интелигенција воспоставува временска линија и го означува забавувањето како започнува веднаш по распоредувањето во 02:08 - силна корелација, но сепак хипотеза. Инженерот го потврдува ова со дневникот за распоредување: да, изданието беше објавено во 02:08 часот. Одговор: најбрзото намалување е да се врати дистрибуцијата; Чекорот за враќање назад во барањето за промена е подготвен (Единица 9). Инженерот прво го имплементира враќањето на сервер со канаринска логика, времето на одговор се подобрува, а потоа го пропагира. Трајно решение: вистинската основна причина (неиндексираното барање во новата верзија) ќе се поправи мирно следниот ден. Учење: Изготвен е пост-мортем без вештачка интелигенција и чекорот „пост-распоредување p99 мониторинг“ се додава во книгата. Во секоја фаза, вештачката интелигенција забрза; човечко потврдено во секоја точка на одлучување.

Златното правило на поделба на трудот човек-ВИ

Разликата што ја гледате низ модулот станува правило овде: ВИ е понапред во прашањата „што се случува, што може да се случи, како да се пишува“; Луѓето се понапред кога станува збор за прашања како „дали треба да го направам ова сега, кој може да гарантира за ова?“ ВИ е неуморна, брза, скенира огромни информации и генерира нацрти - но не го познава целосниот контекст, може да произведе халуцинации, не може да се справи со одговорноста и не ги гледа скриените зависности на вашата организација. Човекот е бавен, но носи контекст, одговорност и расудување. Најдобриот исход е во правилната поделба на работата меѓу двете: делегирајте повторлива, текстуална, продуктивна работа на вештачката интелигенција; Чувајте верификување, одлука и извршување човечки.

три мини футроли

Случај 1 - 40 минути од крај до крај. Во настан полн диск, SRE го забрза целиот синџир со вештачка интелигенција: го потврди алармот со основната линија (5 мин), маскираниот дневник беше сумиран на YZ и ја најде првата грешка (5 мин.), ја потврди хипотезата на вештачката интелигенција „запрена ротацијата на дневникот“ на реалниот систем (5 мин), истрча и имплементираше готова скрипта за чистење (10 min-tem) за чистење. ги потврди фактите (15 мин). Вкупно 40 минути; Приближно двојно повеќе без вештачка интелигенција. Но, имаше чекор за верификација во секоја фаза.

Случај 2 - Прескокната верификација во момент на паника. Друг тим побрза да се намали. Ја прифати првата хипотеза за основната причина на вештачката интелигенција (услуга за зависност) без да ја потврди и ја рестартираше таа услуга. Проблемот не беше поправен бидејќи вистинската причина беше нешто друго; Покрај тоа, непотребното рестартирање создаде втор прекин. Поука: брзањето не е оправдување за прескокнување на верификацијата; Пред да се потврди хипотезата за вештачка интелигенција, акцијата го ескалира настанот.

Случај 3 - Да се ​​биде свесен за лимитот. Еден инженер требаше да спроведе промена во конфигурацијата што вештачката интелигенција ја поттикнуваше за сложено мрежно прашање. Но, промената изгледаше неповратна, а вештачката интелигенција не ги знаеше специфичните правила за рутирање на агенцијата. Инженерот застанал, се консултирал со висок експерт за мрежа и дознал дека предлогот на вештачката интелигенција ќе создаде рутирачка јамка во оваа конкретна топологија. Познавањето на границата на вештачката интелигенција спречи нарушување.

Четири шаблони за копирање

1) Резиме на активирањето на настанот (триажа):

Вашата улога: виш SRE, помошник командант на инциденти. Има активен настан. Маскираното предупредување/метрика/дневник што ви го давам ми дава брза тријажа: (1) кој е симптомот, (2) кој е опсегот на влијанието, (3) 3 области што треба да се погледнат прво, (4) контролна команда само за читање за секоја. Одлуката и извршувањето е мое; Испрати го патот. Податоци: [маскирани]

2) Водич за фазно управување со инциденти:

Однесете ме чекор по чекор низ животниот циклус на инцидентот за симптом [симптом]: потврда за откривање, дијагноза, ублажување, трајно решавање, учење. Во СЕКОЈА фаза, кажете ми (а) што треба да направам, (б) кога можам безбедно да го делегирам на вештачката интелигенција, (в) каква одлука МОРА сам да донесам. Обележете ги чекорите за проверка што не треба да ги прескокнам дури и ако брзам.

3) Контрола на точка на одлучување:

Јас сум среде настан и ќе ја преземам следната акција: [акција]. Пред да го спроведам, прашајте ме: (1) дали е ова реверзибилно, (2) каква потврда направив/не направив, (3) дали имам план за враќање, (4) дали имам докази дека оваа акција навистина ја решила основната причина? Ако видите нешто што недостасува, запрете ме.

4) Интегрирано учење по настанот:

За инцидентот штотуку решен, [резиме] ми дава: (1) нацрт по смртта без обвинување, (2) 3 трајни подобрувања (набљудување/автоматизација/конфигурација) што ќе го спречат овој инцидент, (3) чекори од тековната книга што треба да се ажурираат, (4) предлози за сигнал за рано предупредување за сличен инцидент. Пишување на основната причина без докази; врз основа на факти.

Слаб промпт / Силен промпт

Слаба навестување:

Системот падна, што да правам?

Во паника, без контекст и без верификација, ова известување добива генерички и можеби опасни совети од вештачката интелигенција. Брзањето најмногу доведува до грешки во овој момент.

Моќен потсетник:

Вашата улога: помошник командант на инциденти. Активен настан: услуга за плаќањеip99 време на одговор 15 пати од основната линија (250-400 ms) од 02:10 часот. Знам дека имаше распределба во 02:08. Дајте ми: (1) најверојатната хипотеза и како да ја потврдам САМО ЗА ЧИТАЊЕ, (2) најбрзата и РЕВЕРЗИбилна опција за ублажување, (3) ризиците што треба да ги контролирам пред да го применам ова ублажување. Имам извршување и одобрение. Дополнителни податоци: [маскирана метрика/лог]

фаза на настан

Улогата на вештачката интелигенција

Критична човечка одлука

откривање

Обележете ја аномалијата

Дали е тоа вистинскиот настан, кој е обемот?

Дијагноза

генерирање хипотеза

Која хипотеза беше потврдена?

намалување

Не нуди опции

Кое намалување е реверзибилно?

трајно решение

Нацрт/скрипта

Одобрете ја и извршете ја промената

Учење

Постмортална скица

Потврдување на факти и лекции

Вообичаени грешки

  • Прескокнување на проверка во паника. Брзањето не е оправдување за напуштање на рефлексот „читај-провери-подготви враќање“; Како што се зголемува стресот, дисциплината мора да се зголемува.
  • Заблуда на хипотеза за доказ. Преземањето дејствија без да се потврди првата сугестија за основната причина на вештачката интелигенција ќе го ескалира инцидентот.
  • Заборавајќи ја контекстната граница на вештачката интелигенција. ВИ не ги знае скриените зависности на организацијата; Во критичните промени преовладува човечкото расудување.
  • Прескокнување на фазата на учење. Настанот, без пост-мортем и ажурирања на тековните книги, започнува повторно истата вечер.
  • Ставајќи ја одговорноста на вештачката интелигенција. „Ви го кажа тоа“ не е одбрана; Одговорноста за извршување секогаш лежи на човечкото суштество.
Внимание: Користењето вештачка интелигенција во управувањето со инциденти не го заменува управувањето со инциденти со учење. Возилото може да удри, да удри или да биде недостапно. Инженерот кој ги знае основите е побрз со вештачката интелигенција; Инженер кој не ги знае основите ќе греши побрзо со вештачката интелигенција. Прво воспоставете дисциплина, а потоа добијте ја брзината од вештачката интелигенција.

Сумирано

Во реалниот свет, деловите не доаѓаат еден по еден, туку се испреплетуваат во рамките на еден настан. Кога управувате со настан од откривање до учење, вештачката интелигенција забрзува во секоја фаза: ја означува аномалијата, генерира хипотези, нуди опции, нацрти, подготвува постмортам. Но, во секоја точка на одлучување се запира - ја потврдува дијагнозата, избира да ја намали, ја одобрува промената, го поседува исходот. Златното правило е јасно: вештачката интелигенција е понапред во прашањата „што се случува, како да се пишува“, а луѓето се понапред во прашањата „да го направам тоа, кој е гарант? Во време на паника, зголемете ја дисциплината, одделете ги хипотезите од доказите, запомнете го ограничувањето на контекстот на вештачката интелигенција и извлечете лекција од секој настан. Суштината на овој модул е ​​една реченица: AI е моќен асистент; Инженерската одговорност не може да се делегира.

Задача за апликација

Размислете за настан што сте го доживеале (или сте го замислиле) во вашето минато, од почеток до крај. Со шаблонот „Водич за управување со инциденти во фази“ погоре, побарајте од вештачката интелигенција да го води инцидентот низ фазите на откривање-дијагностика-ублажување-решавање-учење; Во секоја фаза, напишете го одделно чекорот што можете да го делегирате на вештачката интелигенција и чекорот што треба сами да го одлучите. Потврдете барем една хипотеза за вештачка интелигенција со команда за верификација за време на фазата на дијагноза. Конечно, изгответе нацрт за ажурирање на пост-смрт и тековната книга со шаблонот „Интегрирано учење по настанот“. Сумирајте ја поделбата на трудот човек-ВИ во целиот процес во 7 ставки.

листа за проверка

  • [ ] Дали го поделив инцидентот на фази на откривање, дијагноза, ублажување, решение и учење?
  • [ ] Дали направив разлика помеѓу чекорите што може да се делегираат на вештачката интелигенција и оние кои бараат човечко донесување одлуки во секоја фаза?
  • [ ] Дали во дијагнозата ја одделив хипотезата за вештачка интелигенција од доказите и ја потврдив со команда за верификација?
  • [ ] Дали го проценив ублажувањето во смисла на реверзибилност и план за враќање?
  • [ ] Дали го задржав рефлексот „читај-провери-подготви враќање“ дури и во време на паника?
  • [ ] Дали научив лекција по смртта и тековната книга од инцидентот?

Модул испит

1. Кое од наведеното е најточно позиционирање на вештачката интелигенција во управувањето со системот и мрежата?

  • А) Вештачката интелигенција е асистент и алатка за поддршка на одлуки; Одговорноста и конечното одобрување на критичните извршни одлуки се кај луѓето ✔
  • Б) Вештачката интелигенција може да извршува команди и да спроведе промени во производството без човечко одобрение
  • В) Вештачката интелигенција работи само во пишување текст, нема врска со системска и мрежна работа
  • Г) Вештачката интелигенција секогаш носи попрецизни одлуки од луѓето, па верификацијата е непотребна

Опис: Вештачката интелигенција е асистент и алатка за поддршка на одлуки која произведува нацрти и анализи како што се скрипти, анализа на дневници и документи. Одговорноста и конечното одобрување на извршните одлуки кои влијаат на застојот, загубата на податоци и безбедноста, како што се извршување команда или одобрување промена, припаѓаат на надлежниот инженер.

2. Кои се четирите чекори на рефлексот за верификација што мора да се имплементираат пред да се изврши команда генерирана од вештачката интелигенција во производството?

  • А) Копирајте, залепете, стартувајте, надевајте се
  • Б) Читајте и разберете, документирајте, обидете се во изолирана средина, подгответе се за повратни информации ✔
  • В) Лајкувајте, споделувајте, зачувајте, архивирајте
  • Г) Бришење, препишување, компресирање, испраќање

Опис: Четири чекори што треба да се применат на критичен излез: (1) читање и разбирање на командната линија по линија, (2) поврзување на знаменцата и синтаксата со официјалната документација, (3) испробајте ги во изолирана/тестна средина, искористете го на суво ако е можно, (4) подготви резервен план (резервна копија, слика) ако тргне наопаку.

3. Што значи скриптата за автоматизација да биде „идемпотентна“ и зошто е тоа важно?

  • А) Скриптата произведува различни резултати во секое извршување
  • Б) Скриптата може да работи само еднаш, а потоа да се избрише
  • В) Скриптата не предизвикува никаква штета кога се извршува по втор пат; ✔ Безбедно дури и ако се активира повторно
  • Г) Скриптата не содржи управување со грешки

Објаснување: Идемпотенција значи дека кога истата скрипта се извршува два или повеќе пати, тоа не предизвикува оштетување или не произведува грешки при второто извршување. Се воспоставува логика како „прескокнете ако корисникот веќе постои“, „создадете го директориумот ако не постои, не допирајте го ако постои“. Ова осигурува дека автоматизацијата работи безбедно дури и ако случајно се активира повторно.

4. Кој е најосновниот начин да се обезбеди скрипта што содржи деструктивни операции (бришење, рестартирање)?

  • А) Стартувај ја скриптата што е можно побрзо
  • Б) Сокривање на пораки за грешка
  • В) Тестирање на сценариото директно во продукција
  • Г) Ставање на деструктивни операции зад стандардното сушење и врзување на вистинската имплементација на експлицитно знаменце ✔

Објаснување: Стандардно, чувањето на деструктивните процеси во режим на суво извршување и само извршувањето на вистинската апликација со експлицитно знаменце за одобрување (на пр. --apply) ви овозможува прво да видите што ќе се случи кога ќе се изврши скриптата. Исто така, проверката на нула променлива (VAR:?) ги спречува грешките на патеката.

5. Што значи принципот „корелацијата не е каузалност“ во лог анализата?

  • А) Два настани кои заедно се менуваат не мора да бидат во причинско-последична врска; Каузалноста, исто така, мора да се потврди ✔
  • Б) Барањето корелација во дневниците е губење време
  • В) Од два настани што се менуваат заедно, едниот е дефинитивно причина за другиот.
  • Г) Каузалноста може да се определи само со вештачка интелигенција

Објаснување: Само затоа што два настани се случуваат во исто време (корелација) не значи дека едниот го предизвикува другиот (причина); И двете може да бидат резултат на трет настан. Предлогот на вештачката интелигенција дека „Х веројатно го предизвикал Y“ е хипотеза и не се смета за наод додека не се потврди во системот.

6. Зошто перцентилот (p95/p99) се претпочита над просекот кога се мери времето на одговор при следењето на перформансите?

  • А) Процентот е полесно да се пресмета од просекот
  • Б) Просекот го крие лошото искуство на малцинството; перцентил ги открива овие скриени проблеми ✔
  • В) Просекот е секогаш погрешен и не треба да се користи
  • Г) Процентилот се однесува само на метриката на процесорот

Објаснување: Просекот го крие многу лошото искуство што го имаат мал дел од корисниците. Иако се чини дека просекот е 200 ms, p99 може да биде 6 секунди; Ова значи дека едно од секои сто барања е ужасно бавно. Перцентил ја прави видлива болката на ова малцинство која ја крие просекот.

7. Што е „дрифт“ во управувањето со конфигурации и зошто е опасно?

  • А) Мрежниот сообраќај опаѓа ноќе
  • Б) Физичко преместување на сервер
  • В) Серверите отстапуваат еден од друг и од стандардот со текот на времето; ✔ Невидлив додека не се појави проблем
  • Г) Автоматска резервна копија на конфигурациските датотеки

Опис: Drift е отстапување на серверите еден од друг и од стандардот преку недокументирани рачни промени со текот на времето. Нејзината опасност е нејзината тишина: не е видлива додека не се појави проблемот, потоа еден сервер се однесува поинаку од другите, а дијагнозата трае со часови. Вештачката интелигенција го прави дрифтот видливо со споредба; Принципот на златно заварување спречува.

8. Зошто чекорот „план“ е највиталната заштитна ограда во IaC алатките (како Terraform)?

  • А) Планот ја извршува шифрата побрзо
  • Б) Ја брише државната датотека на планот
  • В) Планот го поправа само форматирањето на кодот
  • Г) Планот покажува што ќе биде додадено, променето и БРИШЕНО пред имплементацијата; Спречува губење на податоци ✔

Опис: Планот (terraform plan / ansible --check) дава преглед „што ќе се промени“ пред да се изврши кодот: колку ресурси ќе се додадат, сменат, избришат. Конкретно, линиите „уништи“ и „присили замена“ укажуваат на ризик од губење на податоци пред имплементацијата. Аплицирањето без да го прочитате планот е една од најскапите грешки.

9. Зошто државната датотека Terraform треба внимателно да се заштити и да не се залепува во вештачка интелигенција или во отворени складишта?

  • А) Тајните на обичен текст може да бидат вклучени во државната датотека; Доколку протече, информациите за идентитетот ќе бидат откриени ✔
  • Б) Бидејќи државната датотека е преголема
  • В) Државната датотека е веќе нечитливо шифрирана.
  • Г) Кодот работи побрзо кога државната датотека се споделува

Опис: Државната датотека ја чува моменталната состојба на управуваната инфраструктура и може да вклучува тајни со обичен текст (лозинки на базата на податоци, клучеви). Затоа, треба да се чува во шифриран, ограничен пристап, заклучен далечински заден дел; Никогаш не треба да се става во јавно возило или складиште, инаку тајната ќе протече.

10. Што нагласува изјавата „погрешна книга е поопасна отколку без книшка“ во документацијата?

  • А) Пишувањето книга е губење време
  • Б) Непроверена книга е слепо имплементирана во криза; Еден погрешен чекор може да доведе до катастрофа ✔
  • В) Runbooks се напишани само за администратори
  • Г) Документацијата никогаш не треба да се ажурира

Објаснување: Тим без рачна книга е претпазлив и сомнителен за време на криза; но лицето со „официјален“ тенисер го применува под стрес без испрашување. Ако книгата е непроверена и има еден чекор погрешен, слепата имплементација ќе доведе до катастрофа. Затоа секоја книга мора да биде темелно тестирана и печатена во реално опкружување.

11. Во предвидливото одржување, кој е правилниот пристап за да се разбере кога дискот се приближува до дефект?

  • А) Веднаш заменете еден лош SMART диск
  • Б) Целосно игнорирање на податоците од SMART
  • В) Гледање на трендот на вредности со текот на времето; ✔ Конзистентно и забрзано зголемување на бројот на сигнали
  • Г) Да се преземе дејство само откако дискот целосно ќе се сруши

Објаснување: Едно лошо ПАМЕТНО читање не е причина за паника; Нормално е дисковите да имаат повремени поправени грешки. Вистинскиот сигнал е трендот: постојаното и забрзано зголемување на вредностите како што е прераспределениот сектор со текот на времето. Затоа на вештачката интелигенција и е дадена временска серија, а не едно читање.

12. Кои се двата најчесто занемарени, но критични делови од промената на производството?

  • А) Боја и име на промената
  • Б) Назив и оддел на лицето што ја прави промената
  • В) Објавување на промената на социјалните медиуми
  • Г) План за враќање и критериуми за верификација на успех ✔

Објаснување: Ако нема писмен одговор на прашањата „како точно да се вратам назад ако е лошо“ (план за враќање) и „како да докажам дека е успешен“ (критериуми за проверка на успех) пред да се имплементира промената, таа промена сè уште не е подготвена. Без овие две, скршената промена може да се смета за „целосна“.

13. Зошто се претпочита пристапот „канарски“ наместо да се распоредува безбедносно распоредување (нова верзија/лепенка) на сите сервери во исто време?

  • А) Промената прво се применува на мал дел; Бубачката влијае на мал дел, а не на целата флота и е рано фатена ✔
  • Б) Канарската дистрибуција троши помалку електрична енергија
  • В) Canary ја прави проверката на распоредувањето целосно непотребна
  • Г) Распоредувањето на Canary се однесува само на базите на податоци

Опис: Распоредувањето на Canary прво ја применува промената на мал дел (еден сервер, 5% од корисниците) и следи. На овој начин, бубачката влијае на мал дел, а не на целата флота, и се фаќа рано. Бубачка што се шири одеднаш ги погодува сите корисници во исто време.

14. Кое е непроменливото етичко и правно правило при користење на вештачка интелигенција во безбедносните работи?

  • А) Вештачката интелигенција може слободно да се користи за скенирање на пропусти во кој било систем
  • Б) Кодексот на етика важи само за големите институции
  • В) Се користи само во овластени системи и за одбранбени цели; Користењето за неовластен пристап или напад е кривично дело ✔
  • Г) Бесплатно е да се инфилтрира во туѓ систем за да се научи.

Опис: Информациите за системот и мрежата се со двојна употреба. Вештачката интелигенција може да се користи само во системи за кои имате писмено овластување и за одбранбени цели (откривање закана од дневник, стврднување, одговор на инцидент). Користењето за скенирање или инфилтрирање во систем што не ви припаѓа е неовластен пристап и кривично дело; За учење мора да се користи изолирана лабораторија.