U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко


Читають Коментують
Названо найрозумніші знаки зодіаку: для них немає непосильних завдань
31 738
Пенсії підвищували неправильно: українцям проводять нову індексацію
27 249
Він знає кожного: Буданов підірвав соцмережі незвичайним блокнотом у своєму кабінеті
14 800
Чому не можна мити посуд у гостях: що означає стародавня прикмета
13 041
Симптоми проблем із печінкою видно на шкірі: перевірте три ознаки
13 021
Як правильно вживати часник, щоб не нашкодити здоров'ю
10 997
"Густа кров" від популярного напою: лікарі попередили про серйозну загрозу
9 848
Лікарка назвала продукт, який не можна їсти після 40 років
8 992
Ексголова Офісу президента Андрій Богдан пожартував над Будановим через «червоний список»
8 968
Чому важливо пити каву зі склянкою води: названо 4 причини
8 812
Названо симптоми інсульту, які можна помітити за тиждень до удару
8 369
3 знаки зодіаку приречені на славу: вони завжди в центрі уваги і досягають великих висот
7 665
Чотири способи приготування картоплі можуть довести до гіпертонії
7 167
Українцям варто готуватися: які продукти подорожчають найбільше
0
Після смерті енергія тіла не зникає: ми залишаємося частиною навколишньої природи – нове дослідження
0
Як вибрати кондиціонер для квартири та будинку і не помилитися з потужністю
0
Завдяки чому часник може знижувати рівень цукру в крові: як це працює
0
Вони звучать неймовірно: 7 українських імен із гарним звучанням і значенням
0
Чим вивести стійкі плями на білому одязі: незвичний побутовий засіб
0
Випийте це і тиск у нормі: лікарі назвали напій, що рятує від гіпертонії
0
Ці квіти забирають сили та здоров’я: їх у жодному разі не можна приносити додому
0
Як захистити рослини від равликів - простий та екологічний хитрик від садівника
0
Жовтіє часник та цибуля навесні: можливі причини та способи порятунку врожаю
0
Полуниця не росте через це: 7 рослин, які не можна садити поряд
0
Травневий “ППОпад”: українські воїни уразили “Панцирь”, “Тор”, “П-18” та пункти дислокації ворога
0
Безпілотне таксі в аеропорту вкрало багаж у мандрівника: як таке сталося
0
Що відбувається з тілом без сексу: лікарка назвала несподівані наслідки

Експерти розповіли, як відмова від сексу змінює рівень ...

Кохання, яке може знищити: 5 небезпечних сигналів у стосунках, які ми вважаємо нормою

Це просто "такий характер" або "Він просто дуже мене кохає" ...

Десять непомітних звичок, які пришвидшують старіння жінок

Щоденні звички здатні пришвидшувати старіння жінок.