U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко


Читають Коментують
Жінка замовила іграшку у вигляді своєї собаки, але результат розсмішив не тільки господиню собаки, але і її гостей
31 280
Хлопці у сукнях, дівчата в костюмах: випускне відео 11 класу розірвало соцмережі
29 377
Онколог назвав головні симптоми, що вимагають негайного звернення до лікаря
25 942
Що буде після відмови від алкоголю: названо п’ять головних наслідків
15 901
Чоловік з Іраку освоїв 66-річну хату в селі поблизу Коломиї: про це гудуть всі Карпати
15 844
Забудьте про них: 5 продуктів, які руйнують судини і провокують тромби
11 896
Ендокринолог назвала продукти, які не рекомендується вживати з кавою
11 579
Три перші ознаки, що вказують на високий рівень холестерину
10 808
Кардіологиня розповіла, чим варена картопля шкідлива для здоров'я
9 878
Названі 4 небезпечні захворювання, які довго розвиваються без симптомів
9 849
Чотири ягоди з «подвійною дозою» протизапальних речовин
9 752
Корисний напій, який допоможе знизити рівень цукру та холестерину в крові
8 879
Американські науковці назвали чотири продукти, які вкрай шкідливі для чоловіків
8 367
Корисний напій, який допоможе знизити рівень цукру та холестерину в крові
1
Приголомшлива розкіш: Олена Тополя вперше засвітила авто за 20 мільйонів і видала таємниці своєї родини
0
Прихована причина забитих судин: чому при високому холестерині лікувати треба саме печінку
0
Жити в задоволення та сяяти: 93-річна Джоан Коллінз розповіла, чому відмовилася від уколів краси та дієт
0
Головна помилка літніх ночей: чому сон голяка в спеку насправді заважає вам охолодитися
0
Перекушування в дорогу: яку корисну їжу можна взяти в подорож
0
Ефект той самий, ціна вдесятеро менша: 4 суперфуди-двійники, які врятують ваш гаманець та здоров'я
0
Зірки на їхньому боці: кому червень подарує нові можливості та успіх
0
Капуста буде хрумкою кілька тижнів: названо кращий спосіб зберігання
0
Коли точно час до лікаря: про які приховані проблеми зі здоров'ям сигналізує щоденний розлад шлунка
0
М’ясо стає розкішшю: як змінилися харчові звички українців
0
В УЗ пояснили, чому не всім можна користуватися матрацами й подушками
0
"Так, це правда": Барських та Бадоєв зробили заяву щодо чуток про їхній роман
0
Головний якір стосунків: вчені назвали одну річ, яка пов'язує пари сильніше за інтим

Багато людей витрачають занадто багато сил на хвилювання ...

Перевірка стосунків: три простих запитання, які відверто розкажуть про ваше майбутнє разом

Коли ми намагаємося оцінити свої стосунки, то часто ...

Лише 3 слова - і він в паніці: експертка назвала фразу, яка руйнує стосунки з чоловіками

Навіть безневинна розмова може початися з фрази, яка ...