U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Додати коментар

Читають Коментують
Високий холестерин: ознаки в ногах вкажуть на небезпечний стан
19 186
Інсульт можна передбачити за 10 років: ключові симптоми-попередники
17 399
Норвезька красуня у вбранні лосося на "Міс Всесвіт" завойовує інтернет
15 715
Суцільний стрес: відпочинок молодят за 130 тисяч грн зіпсувала одна дрібничка
13 983
"І всіх – у рай": Путін пообіцяв росіянам життя до 150 років і був висміяний
12 235
Британець визначив найсмачнішу страву України: несподіваний фаворит
11 282
Дідусь їхав до лікаря та опинився за 1500 км в іншій країні
11 179
"Величезні ноги" Ілона Маска в дивних кросівках наробили галасу в мережі
10 811
Як змінилася Лідія Таран за 3 роки життя у Франції: особисті світлини
8 317
Ознаки хворої печінки: названо вісім симптомів, які небезпечно ігнорувати
8 132
Таємне послання, знайдене на старому дивані, приголомшило чоловіка
7 734
У грудні пенсія зменшиться вдвічі: кому варто приготуватись до відрахувань
7 476
Сильні знаки Зодіаку, які здатні біль перетворити на мотивацію
7 224
"І всіх – у рай": Путін пообіцяв росіянам життя до 150 років і був висміяний
3
Нова мовна реальність Росії: слова "говно" та "жопа" офіційно визнані нецензурними
2
76-річна Вера Вонг показала фігуру в білому купальнику просто з джакузі
1
Суцільний стрес: відпочинок молодят за 130 тисяч грн зіпсувала одна дрібничка
1
Дідусь їхав до лікаря та опинився за 1500 км в іншій країні
1
17-річний син Джолі та Пітта з рожевим волоссям приголомшив рідкісною появою на публіці
1
"Дисбаланс": кума Козловського пояснила, чому більше не працює його піарницею
1
Ранні ознаки діабету: які небезпечні сигнали можна не помітити
1
Квашена капуста корисна не для всіх: при якому захворюванні становить загрозу життю
0
Квашена капуста корисна не для всіх: при якому захворюванні становить загрозу життю
0
Що робити з часником, який проріс до настання морозів
0
Чому під час переїзду першою запускали кішку в новий дім: не лише через народні прикмети та повір’я
0
"Мама запитала, чи є чоловік, а я збрехала, що так". Кравець відверто розповіла про особисте
0
11 помилок чоловіків, які перетворюють шлюб на руїни

Чоловіки, які пізніше з гіркотою згадують, як ставилися до ...

Ознаки, які вказують на те, що вам варто відмовитися від любові до людини

Ви витратили на впізнавання людини, смиренність з її ...

Жіночі брюки: стиль, комфорт і бездоганна посадка на кожен день

Сучасна жінка хоче одного – щоб одяг працював на неї, а не ...