U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Читай U-News в Google News

Читають Коментують
Стало відомо, які продукти різко підвищують рівень цукру в крові
33 253
Медики назвали відмінність пияцтва від алкоголізму
19 215
У Держдумі РФ звинуватили «Чебурашку» у руйнуванні російських цінностей
13 316
Набридло чекати: хлопець розчистив виїзд з парковки за допомогою екскаватора
12 775
Аварія в океані. Вчені вперше зняли зіткнення човна і рідкісної гігантської акули
12 594
Гімнаст протестував "ліжко від занять сексом" на Олімпіаді: що з'ясувалося
10 871
Фанат тату забив майже все тіло чорнилами та приголомшив, який вигляд мав до перевтілення
10 681
Гості на весіллі залишилися голодними після невдалого "жарту" нареченого і нареченої
10 149
"Ходжу в супермаркет з паспортом": 48-річна жінка стверджує, що припинила старішати
9 638
В Україні введуть обмеження для водіїв пенсійного віку: що зміниться
9 546
Конфуз: Порошенко покликав боротися з Московською церквою покійного Майкла Джексона
8 676
Позбавити прав можуть будь-кого: в Україні почали карати водіїв за чужі порушення
8 112
Серцевий напад: непомітна ознака в роті, яка попереджає, що ви в групі ризику
7 693
Як правильно обрізати листя петрушки, щоб росла до пізньої осені
0
Названо три групи продуктів, які наповнюють кишківник руйнівними токсинами
0
5 найбільших шкідників картоплі: як з ними боротися
0
Названо бюджет Олімпійських ігор-2024 у Парижі
0
Інсульт може виявлятися неочевидними ознаками
0
ЗСУ дурять росіян: як українські макети змушують ворога марнувати дорогі ракети
0
Гороскоп на 27 липня для всіх знаків зодіаку: день успішної розумової праці
0
Тіна Кароль чесно сказала, чи робила пластичні операції
0
Надія Мейхер уперше за тривалий час вийшла на зв'язок: де та чим займається зараз артистка
0
Якими автомобілями найбільше задоволені їх власники - дослідження
0
Топ-5 класних авто до 4000 доларів, які можна знайти на українському авторинку
0
Популярна в Україні марка випустила бюджетний позашляховик з величезним запасом ходу (фото)
0
Навіщо на спідометрах сучасних авто нанесені червоні позначки: про цю важливу функцію мало хто знає
0
Цей симптом на обличчі свідчить про високий тиск: що відомо

  Гіпертонія, або підвищений артеріальний тиск, це стан, ...

Чи можна харчуватися лише один раз на день? Вчені дали відповідь

  Сучасний ритм життя часто призводить до того, що людина ...

Як знизити кров'яний тиск за три місяці: вчені назвали п'ять важливих звичок

Велике значення для здорового серця мають фізичні ...