U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко


Читають Коментують
Стало відомо, які продукти різко підвищують рівень цукру в крові
45 518
Відома українська співачка зменшила груди й показалася після операції: "Було мрією з 13 років"
22 279
Названо найрозумніші знаки зодіаку: для них немає непосильних завдань
21 089
Батько хотів включити "білий шум", аби дитина заснула, але щось пішло не так
18 508
Жирова хвороба печінки: перші "тихі" зміни в організмі назвали лікарі
16 769
Скільки потрібно грошей для комфортного життя в Україні: експерт назвав цифри
16 704
Українців закликали робити запаси: в Україні рекордно подорожчають два основні продукти
15 755
Село-символ: знайдено населений пункт, назва якого влучно характеризує сучасне життя в Україні
13 655
Чотири симптоми, які вказують на дуже високий артеріальний тиск
13 454
"Я в Польщі": Хто той блогер, чиє відео з перетину кордону стало вірусним у TikTok
13 355
Коли треба поєднати пляж і роботу: відео з Одеси розсмішило соцмережі
12 811
Скільки можна зберігати заварений чай, розповіли фахівці
12 328
"Річ епохи Гомо совектікус". Українець насмішив мережу цікавою знахідкою
12 240
Жінка за безцінь купила на барахолці вазу, яка виявилась артефактом китайської династії
0
Про небезпеку розігрітої в мікрохвильовці їжі розповіли експерти
0
Три знаки Зодіаку, які до кінця тижня можуть опинитися у пастці
0
Чому потрібно вживати рибу: переваги та недоліки продукту
0
Показник небезпечних хвороб: про що може свідчити постійне бажання спати
0
Дуже сміливо: 67-річна Шерон Стоун у прозорій сукні знялася для глянцю
0
Магія Місяця змінить їх назавжди: які знаки Зодіаку отримають сміливість, щоб змінити долю
0
Встигніть зробити до заморозків: як зібрати солодкі та великі помідори
0
Майк Тайсон одним ударом поставив на коліна відомого ютубера: кумедне відео
0
"Донбас не віддамо": Зеленський заявив "Слугам народу" про впевненість у перемозі української армії
0
Євгенія Власова зізналася, чи справді повернулася в шоу-бізнес
0
Ці імена носять чоловіки-страждальці: можливо, не слід так називати сина
0
Ірма Вітовська поділилася враженнями про Костянтина Темляка після скандалу з аб’юзом
0
Тантричний секс: як почати практикувати і чи він допоможе стосункам

Нереальне задоволення тривалістю кілька годин і глибший ...

Дисоргазмія: чому після сексу можуть зʼявлятися спазми

Більшість жінок хоча б раз у житті відчували судоми чи ...

Дружба й секс: чи можна їх поєднати без неприємних наслідків

Дружба та сексуальність — це два потужні виміри людських ...