U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

Додати як бажане джерело в Google

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Додати як бажане джерело в Google

Читають Коментують
Лікарі назвали ознаки, які свідчать про необхідність очистити печінку
31 438
Доказ подорожей у часі: дивна деталь на фото часів Другої світової спантеличила Мережу
23 084
«Він пахнув гниллю і землею»: канадці заскочили снігову людину під час нічного нальоту на смітники
19 819
5 фруктових соків, які змушують нирки працювати та знижують тиск
19 607
Який хліб підвищує цукор, а який — ні: вибір фахівців
17 908
Найдорожче полювання в історії: чим насправді виявився загадковий об'єкт, який Пентагон збив ракетою за пів мільйона доларів
16 110
Названо найдобріші знаки зодіаку: вони нікому не заподіють зла
14 971
Названо зовнішні симптоми небезпечно високого рівня холестерину
14 064
Інсульт: найнебезпечніший продукт, який значно підвищує ризик
12 617
Названо 3 кращі продукти для швидкого позбавлення організму від токсинів
12 481
Як прожити довше: названо “правильне поєднання” фруктів і овочів для довголіття
12 039
Названі 4 продукти, які очищають організм і підвищують імунітет
11 743
Медики з'ясували, люди з якою групою крові більш схильні до алкоголізму
11 608
Названо найдобріші знаки зодіаку: вони нікому не заподіють зла
1
Нова заява Мерца: що німецький канцлер сказав про Україну
0
Секрет королеви подіуму: Жизель Бундхен показала ідеальні ноги у сукні з максимально високим розрізом
0
"Вийшов з ладу": Тарас Тополя після розлучення відмовився від серйозних стосунків і назвав причину
0
Потап терміново звернувся до фанатів: шахраї від його імені просять гроші
0
Зупиніться, поки не пізно: лікарка назвала трендові дієти, які руйнують жіночий організм ізсередини
0
Забудьте про довге прибирання: правило однієї хвилини запобігає безладу в домі
0
Тріскаються плоди і жовтіє листя: ця помилка повільно руйнує врожай помідорів
0
Шість знаків Зодіаку здійснять усі свої найзаповітніші мрії до кінця червня
0
Жодних делікатесів: що додавала у свою ранкову тарілку королева Британії Єлизавета II
0
Сусіди скаржаться на гавкіт собаки: коли власник може отримати штраф
0
Камалія знову в лікарні: співачка повідомила про погіршення стану
0
Що посадити біля троянд: рослини, які захищають від шкідників і бур’янів
0
Смачна і свіжа полуниця: найкраще закручування на зиму, яке варто зробити вже сьогодні

Якщо ви любите ласувати полуницею не лише в сезон, таке ...

Закохатися, перебуваючи у шлюбі: чому це стається навіть у щасливих стосунках

Багатьом здається, що справжнє кохання автоматично захищає ...

Чому інтим у басейні може бути небезпечним: пояснення експертів

Інтим у воді може здаватися привабливою ідеєю, однак ...