U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Додати коментар

Читають Коментують
«Шедевр» пропаганди: пам’ятник родині солдата у Росії викликав лише насмішки
14 984
Названо три найбезкомпромісніші знаки зодіаку: вони не відступлять ні перед чим
14 173
Від холестерину і для довголіття: японці розкрили, який продукт треба їсти кожен день
13 274
Її досі продають у магазинах: експерти застерігають про отруйну рибу в Україні
13 039
Чоловік витратив понад $15 тисяч, щоб перетворитись на собаку: ким він став насправді
12 654
Медики назвали простий засіб для запобігання тромбозу
11 449
«Пророкував» чи просто персонаж? У серіалі «Слуга народу» помітили Міндіча
11 218
Кардіолог назвав продукт для сніданку, якого слід уникати гіпертонікам
10 467
Чоловік купив стару хату в Карпатах: що він побачив всередині
9 478
Перелічено продукти, які можна вживати після терміну придатності
8 857
Пенсійний фонд помиляється: як українці втрачають тисячі гривень через бюрократію
8 571
Що можна знайти у секонд-хенді? Українка вразила мережу своїми "скарбами" для дому
8 140
Мільярдер придумав конкурс для тих, хто вірить у плоску Землю із нагородою в $3 млрд
7 991
Пенсійний фонд помиляється: як українці втрачають тисячі гривень через бюрократію
4
Нардеп пропонує зробити день звільнення Єрмака національним святом
3
Угорський міністр оборони проголосив військову поразку України
2
Не вдягайте ці кольори на Новий рік: відлякають щастя, гроші та кохання
1
Швидкість світла спіймано на відео: вчений провів експеримент у власному гаражі
1
Сім основних ознак присутності поруч з вами Ангела-охоронця: народні прикмети
1
Апетитні форми на сцені: Дженніфер Лопес у бікіні вразила накачаним пресом
1
Хто така Ірина Пікалова, яка отримала частку у новій компанії "Кварталу 95" і є кумою Зеленських
1
«Заберуть на фронт»: як покупка дивана в Житомирі переросла в погрози через ТЦК
1
Журналісти знайшли доньку Путіна в Парижі: чи стане вона "ППО в Києві"
1
Магія котів: яку долю, за народними віруваннями, несуть білі, руді та триколірні звірі
1
«Шедевр» пропаганди: пам’ятник родині солдата у Росії викликав лише насмішки
1
Коли краще мити голову – вранці чи ввечері: фахівці назвали плюси і мінуси
1
Як коригується асиметрія грудей

Асиметрія грудей в жінок є поширеним явищем, яке може ...

Гармонія в ліжку, сварки поза ним: чи приречена ваша пара на розрив

Чудова інтимна близькість може створити ілюзію ідеальних ...

У чому зустрічати Різдво і Новий рік 2026: "луки" зі спідницями за знаками Зодіаку

Новий рік Червоного Вогняного Коня обіцяє яскраві зміни, а ...