U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Додати коментар

Читають Коментують
Що відбувається з організмом при вживанні часнику, розповіли медики
23 718
“Якщо буде Третя світова, краще жити в Україні”: експерт пояснив, чому
17 123
Названо три найбезкомпромісніші знаки зодіаку: вони не відступлять ні перед чим
16 150
Два ранніх сигнали інсульту, які не можна ігнорувати: попередження кардіолога
13 591
Одна секунда неуважності - і вже конфуз: дружина Безоса потрапила в незручну ситуацію
13 482
Як росіянки замість McDonald’s опинилися на військовій базі США і куди потрапили потім
12 508
Вєрка Сердючка показала кумедну архівну світлину з "Ангелою Меркель"
10 030
Жебрак-безхатько виявився дуже багатим власником нерухомості і бізнесів
10 017
Лікар-гастроентеролог назвала найнебезпечніший вид сніданку
9 419
Шкідлива для здоров’я: яку олію краще не використовувати для смаження
9 122
Вчені назвали ягоду, корисну для здоров’я очей
8 820
У Буковелі немає відключень світла: енергетики розкрили секрет
8 634
У Полтаві під час бюджетної комісії вигукнули «Вітя, наливай!»
7 982
“Якщо буде Третя світова, краще жити в Україні”: експерт пояснив, чому
3
Як росіянки замість McDonald’s опинилися на військовій базі США і куди потрапили потім
3
Журналістка з Тернополя розповіла, як Арсенію Яценюку носа напудрила
2
Як позбутися плісняви ​​в пральній машинці за лічені хвилини
2
«Обкластися вібраторами»: Порада від коханої екс-міністра Кулеби, як зігрітися без світла
2
«Пастка» для пенсіонерів: чому офіційна робота зменшує виплати
2
Лукашенко розкрив власний секрет краси та здоров'я: лопата замість меду та картопля раз на тиждень
1
Два українські слова, які неможливо точно перекласти іншими мовами
1
Жебрак-безхатько виявився дуже багатим власником нерухомості і бізнесів
1
Йди за крейсером "Москва": Рибчинський розкритикував Іво Бобула через захист Лорак і Повалій
1
Звабливий образ: Настя Каменських показалася в білому бюстгальтері
1
Наталія Могилевська пояснила, чому після повернення із закордонної відпустки тиждень не з'являлася в мережі
1
Як не пустити мишей у сарай і курник: перевірені способи для зими
1
Офіційний інтернет-магазин Barbour: Ваш провідник у світ справжньої британської спадщини

У сучасному світі моди, де тренди змінюються швидше, ніж ...

Хірург перерахував основні причини обвисання грудей у жінок

Деякі повсякденні звички та дії можуть прискорювати процес ...

Ці 12 фраз, які казали дитині, впливають на самооцінку в дорослому віці

Дорослі вважають, що будь-які дитячі травми чи труднощі є ...