U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Додати коментар

Читають Коментують
Як виглядає географія від Лаврова: глобус з новими кордонами Росії як подарунок майбутнього
33 362
Вчені назвали найкорисніший в світі овоч, який бажано їсти щодня
18 901
Названо кращих дружин за знаком зодіаку: їхнім чоловікам казково пощастило
18 187
Лікар назвала найкращі продукти для природної детоксикації організму
15 639
Знизити цукор у крові на 35% допоможе цей сік
12 148
Сюрприз від тещі: повернувшись після відпустки, подружжя виявило порожній будинок
11 671
Дива існують: жінка з Ямайки вперше побачила сніг і зворушила світ
11 124
Ірина Дерюгіна розповіла, хто познайомив путіна з Кабаєвою
10 756
Названо олію, яка знижує холестерин за кілька днів
10 289
277 літрів Pepsi: зізнання британської студентки шокувало мережу
10 095
«Господи, допоможи»: Новини про Тимошенко викликали сплеск мемів серед українців
8 274
Названо ознаки тромбу, які багато хто ігнорує: перевірте себе
7 803
Сильні знаки Зодіаку, які здатні біль перетворити на мотивацію
7 649
«Господи, допоможи»: Новини про Тимошенко викликали сплеск мемів серед українців
3
Це зрада: чоловік подав до суду на ресторан, де його з коханкою зняли на відео
2
У РФ розбився вертоліт з олігархами, які допомагали у війні проти України
2
Як виглядає географія від Лаврова: глобус з новими кордонами Росії як подарунок майбутнього
2
Росіяни перетворили ЗАЕС на навчальний полігон: у ЗСУ показали, як зараз виглядає станція
1
Учень із ножем напав на вчительку та однокласника у школі Києва: стали відомі подробиці
1
Українська біженка розкрила несподівані мінуси життя у Швейцарії
1
Україна таємно отримала новітні ЗРК для боротьби з дронами: що відомо про зброю
1
1418 днів — довше ніж війна СРСР з Третім Рейхом: які причини такої тривалості
1
В Африці у гірської горили народилися неймовірно рідкісні близнюки
1
Не лише українська кров: прізвища, що вказують на іноземне походження ваших предків
1
277 літрів Pepsi: зізнання британської студентки шокувало мережу
1
"Це пародія": зірка українського театру розніс "геніальних" радянських акторів
1
Кулінарна скарбниця родини: смачні рецепти для свят та буднів

Кулінарна подорож до смаку: від буднів до свята Кулінарія — ...

Зарядні станції: сучасне рішення для живлення пристроїв в офісі та вдома

У сучасному світі, де смартфони, планшети, бездротові ...

Посуд має значення: як зберігати холодець, щоб він якнайдовше залишався свіжим

Холодець вариться дуже довго, тому зазвичай господині ...