U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко


Читають Коментують
Знайдений овоч, який очищає організм від токсинів, цукру і холестерину
34 848
Маленький хлопчик прославився завдяки кумедній промові на весіллі мами
23 229
Чи то підбори, чи то ходулі: дивне взуття Путіна насмішило мережу
22 309
Ось справжня Юлія Володимирівна: в мережі завірусилося смішне відео з Тимошенко
13 744
"Треба повний курс". Тарас Тополя оголосив збір на психіатра для Безуглої: нардепка відповіла
13 600
Шість ранніх ознак того, що печінку вже пошкоджено через алкоголь
13 405
За станом рук можна визначити рівень холестерину
11 307
Вчені назвали ягоди та овочі, які захищають організм від раку
11 074
Вчені показали птаха, який настільки дивний, що деякі люди не вірять, що він існує насправді
10 482
Фахівці з’ясували, людям із якою групою крові не можна вживати алкоголь
10 247
Лікарі порадили вживати три продукти, щоб прибрати жир на животі
9 799
Україномовний курйоз трапився з британкою в Києві: це запам'ятає не лише вона
9 772
Стрінгер чи трусепка: в Одесі помітили жінку в "гарячому" головному уборі
9 603
Даша Астаф'єва показала свої "жахливі" фото: "Дивлюся на це і пускаю сльозу"
0
Куріння чи алкоголь: який з цих факторів серйозніше впливає на здоров’я
0
Ці 7 ознак вказують на те, що ви почали поступово віддалятися від своїх друзів
0
Обсяги поставок російського газу в Європу через 'Турецький потік' зростають
0
Ада Роговцева зворушливо вшанувала пам'ять покійного сина: архівна світлина
0
Лікар розповів, при яких хворобах не рекомендовано їсти цибулю
0
"Руки за голову": Путін відчитав дітей під час відеодзвінка
0
Чи можна носити сережки у формі хрестиків: священник чітко відповів
0
Де можна хоронити домашніх улюбленців: священник дав відповідь
0
Як забезпечити поливом кімнатні рослини під час відпустки: секрети досвідчених квітникарів
0
Наомі Кемпбелл у бікіні грайливо потанцювала з Рікі Мартіном на яхті в Італії
0
Олексій Суханов чесно зізнався, чи готовий усиновити дитину
0
Ці фрукти не можна зберігати в холодильнику: що вбиває їх свіжість
0
Секс не головне? Чи може пара бути щасливою без інтимною близькості

Близькість у парі асоціюється передусім із сексом, але не ...

Чим жінка відрізняється від тітки: 7 сумних ознак шкідливого синдрому

Все перераховане — зовнішні прояви симптомів, а причина ...

Сім продуктів для жінок, які посилюють відчуття щастя

Жінкам у будь-якому віці важливо приділяти увагу ...