U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко


Читають Коментують
"Так заробляються мільйони". Пляжний торговець з Затоки насмішив українців
39 622
Тромбоз: 7 симптомів, які не можна ігнорувати
31 141
Лікарі підказали способи контролювати високий кров’яний тиск без ліків
27 995
Чоловік взяв кота із притулку: через тиждень він зрозумів, що щось пішло не так
21 208
Названо найрозумніші знаки зодіаку: для них немає непосильних завдань
18 932
Клопотенко викрив у крадіжці пропагандистів із РФ, які дорогою на Аляску наїлися котлет по-київськи
12 566
Чотири хронічні симптоми раку, які не можна ігнорувати
11 540
Чотири симптоми, які вказують на дуже високий артеріальний тиск
11 410
Як знизити ризик серцевого нападу: потрібно відмовитися від однієї ранкової звички
11 357
Як прожити довше: названо “правильне поєднання” фруктів і овочів для довголіття
10 804
Шварценеггер "розніс" Трампа за зустріч з Путіним: що не так із вірусним відео
10 687
Батько забув дітей на відпочинковій стоянці: коли ж він про них згадав
10 671
Інсульт: перші ознаки, які можуть з’явитися за 10 років до нападу
10 553
Лікарі розповіли, за якої умови чай принесе користь організму
0
Редиска на підвіконні: корисні поради та секрети для врожаю цілий рік
0
Дівчина створила дизайнерську кухню за копійки та розповіла, які секрети варто знати
0
Який алкоголь можна пити щодня без шкоди для здоров'я
0
«Не можемо силою змусити». Наталія Сумська висловилася щодо російської мови в Україні
0
Оля Полякова зізналася, як ставиться до чоловіка своєї доньки Маші
0
Секрет довголіття: п’ять щоденних звичок, які скорочують життя
0
Три знаки Зодіаку, які зовсім скоро залишать труднощі позаду
0
Чи можуть груди у чоловіків рости через алкоголь? Пояснює лікар
0
Українські БпЛА атакували нафтоперекачувальну станцію Унеча в Росії
0
Руслана показала рідкісне фото з мамою, на яку схожа як дві краплі води
0
Лікарі пояснили, чому хороша подушка не обов'язково має бути дорогою
0
Ірина Горова вперше відверто розповіла про коханого, з яким п'ять років у стосунках
0
5 поширених міфів про гінекологічний чек-ап, які заважають подбати про себе

  Чому ми уникаємо гінеколога: розвіюємо міфи про чек-ап ...

Розвінчуємо міф про великий пеніс: який розмір справді приносить задоволення

Він — головний герой жартів, міфів і нескінченних чоловічих ...

Цей рецепт з кабачків змінить ваше уявлення про літні страви

Салат з кабачків, помідорів та яєць легко може стати вашою ...