U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Читай U-News в Google News

Читають Коментують
Обличчя російських атлетів під час гімну України на Паралімпіаді-2024 потрапили на камеру
29 262
Знайдений овоч, який очищає організм від токсинів, цукру і холестерину
28 176
Чоловік запросив у подорож з дружиною маму: усе ледь не закінчилось розлученням
20 190
У Румунії жінка підпирала двері шматком бурштину за мільйон євро
14 216
Кумедне фото: конфуз принцеси Маргарет, який часто трапляється і з принцесою Кейт
13 216
Знайдено рослину, яка може значно знизити рівень цукру в крові після їжі
12 195
Закарпатські прикордоники зустріли “рудого злодія” на кордоні зі Словаччиною
10 803
Чоловік "епічно помстився" сусідові, який паркує свої авто біля його будинку
9 327
Олена Кравець розповіла про тривалу боротьбу з важкою хворобою
8 738
Шість ранніх ознак того, що печінку вже пошкоджено через алкоголь
8 646
Учні столичної школи сплутали мера Києва Кличка з президентом України Зеленським
8 581
Лікар назвала найкращі продукти для природної детоксикації організму
8 542
Штраф 1300 гривень: де українським водіям заборонено мити свої автомобілі
7 914
58-річна Сальма Гаєк показала свою колекцію купальників на розкішній фігурі
0
Механік попередив водіїв про небезпечний звук після запуску двигуна автівки
0
Як за допомогою звичайної банки набагато довше зберегти часник свіжим та твердим
0
Названо 8 неочевидних ознак того, що у вас із кимось може бути сильний взаємний потяг
0
В білому боді серед троянд: Саліванчук спокусила новим образом
0
Лікарі визначили продукти, які викликають запалення кишечника
0
Навіщо класти пакет до пральної машини: можна вирішити дві проблеми під час прання
0
П’ять найкращих гібридних автомобілів, які можна придбати просто зараз
0
Мадонна у прозорій сукні влаштувала ніжну фотосесію з конем
0
Скільки солі та цукру потрібно на банку помідорів
0
Як зробити підживлення з чорнобривців: від хвороб, шкідників та для багатого врожаю
0
Топмодель Алессандра Амбросіо у відвертому купальнику гаряче зіграла у пляжний волейбол
0
США закликали країни не давати Путіну трибуну для просування його агресії - заява
0
Додайте всього чайну ложку засобу у воду: шкаралупа буде відлітати від яєць

Для полегшення чищення яєць після варіння рекомендується ...

8 ознак, за якими можна зрозуміти, що жінка «жебрачка»

Не усі ті жінки заможні, що мають чоловіка-мільйонера та ...

Наречена на мільйон: названі риси жіночого характеру, які притягують заможних чоловіків

Експерти впродовж довгого часу вивчали особливості ...