U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Додати коментар

Читають Коментують
Знадобилося 20 хвилин: чоловік придумав креативний спосіб провчити галасливого сусіда
65 668
Туристка зробила красиве тату арабською мовою, але дарма не поцікавилась перекладом
51 893
Названі найгірші чоловіки за знаком зодіаку: життя з ними буде складним
49 269
Показала білизну: італійська фігуристка оконфузилася в прямому ефірі
29 690
Продовжу, поки губи не луснуть: чоловік витратив $100 тисяч, щоб бути схожим на ляльку
15 297
«Радіо Судного дня» збожеволіло: 12 загадкових сигналів за ранок — що відбувається
14 620
Перераховано ранні симптоми деменції, які багато людей ігнорують
12 324
Вчителька назвала сім фраз школярів, без яких не проходить жоден урок
11 688
Американські військові зловили НЛО на камеру над Перською затокою: як виглядали три загадкові вогні
10 718
Три знаки зодіаку, яких найбільше любить удача: серед них багато мільярдерів
9 997
«І що, під язик ставити?»: Лукашенку принесли снюс під час робочої наради
9 550
В Україні вже скоро проведуть масштабну індексацію пенсій: на який відсоток підвищать і в чому головна проблема
8 955
Для здоров’я серця та мозку: названо найкорисніший вид риби
8 930
За борги у українця забрали навіть пень. Скільки просять за розпиляне дерево на аукціоні?
2
У неї проблеми: відомий український актор розкрив, чому Галина Безрук зрадила Україну
1
Хворіє: Ада Роговцева зізналася, що ця зима видалася для неї важкою
1
Ірина Білик обурилася цінами за комунальні послуги: премʼєр-міністерка публічно відповіла співачці
1
Павло Зібров не прийде на концерт пам'яті Степана Гіги: причина вражає
1
Чи дійсно можна дітям бігати у церкві: священник ПЦУ дав несподівану відповідь
1
"Якщо ми крадемо, то ви повія". Гендиректор "Укрпошти" нахамив дівчині у соцмережах
1
Відомий український співак потрапив в скандал через схему для ухилянтів
1
Корисний напій, який допоможе знизити рівень цукру та холестерину в крові
1
Знадобилося 20 хвилин: чоловік придумав креативний спосіб провчити галасливого сусіда
1
Чи гріх святкувати День Валентина: священник відповів
0
При яких проблемах зі здоров’ям лікарі рекомендують їсти житній хліб
0
Єгор Андрюшин розкрив правду про гучний конфлікт із Каменських: "Вчинив негарно"
0
Тісто не рветься і тане в роті: чому варто замішувати вареники на картопляному відварі

Багато господинь роками знаходяться у пошуках тієї самої ...

Чому ми по-різному виховуємо синів і доньок, та чи завжди це розуміємо

Найімовірніше, ваша донька сама пропонує помити посуд, ...

Як правильно знайомитися і ходити на побачення, якщо ви хочете серйозних стосунків

Сучасні знайомства схожі на нескінченне гортання стрічки, а ...