U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко


Читають Коментують
Курйоз у небі: жінка забула інтимну деталь перед стрибком з парашутом
35 543
Знову став мемом: Ілон Маск «підірвав» соцмережі своєю дивною поведінкою під час візиту з Трампом до Китаю
15 245
Медики назвали напій, який ефективно уповільнює старіння організму людини
15 027
4 ранні ознаки тромбу – ризик раптової смерті, якщо це ігнорувати
14 619
Справжнє шоу на водоймі: в Умані натовп людей уболівав за рибалку, який упіймав рибу-гіганта
13 991
Нова мета Путіна - Одеса та Київ: Захід фіксує зміну риторики Кремля
11 942
Кардіолог назвала продукти, які допоможуть підтримати здоров’я серця
11 546
Вірусне відео 2009 року: школярка з мамою роблять уроки - українці ревуть
10 418
Студентка прийшла на пару з таксою: вчинок викладача розчулив усю аудиторію
10 186
Ці кімнатні рослини вбивають плісняву та бактерії в будинку
10 038
Небезпечно для здоров’я: з якими продуктами не можна пити каву
9 869
Перша допомога при інсульті: що робити до приїзду медиків
9 679
«Я йду в інший шоубізнес»: Оля Полякова зупиняє роботу над українською музикою
9 599
Названо рибу, від якої треба відмовитися людям похилого віку, і ось чому
0
Тиранозавр чи просто курка: модний бренд виставив на аукціон сумку, яка розсмішила палеонтологів
0
«У повному шоці»: переляканий кіт уперше потрапив на автомийку та став новою зіркою інтернету
0
Що посадити біля помідорів, щоб мати гарний урожай: три рослини
0
У дуже пікантному місці: як жінка змогла пронести повз касу цілу пляшку вина без рук
0
Стервопоп: Оля Полякова стала The Nogi і розсекретила, про що тепер співатиме
0
Удар по «Дорослих Дівчатах»: одкровення чоловіка Полякової зруйнували її дружбу та шоу з Єфросиніною
0
40-річний Олександр Рибак приголомшив молодим виглядом: фото співака 17 років тому і зараз
0
Нова ера чи тимчасовий експеримент? Періс Хілтон здивувала темним волоссям
0
«Я все ще дикий»: Джек Ніколсон поділився особистими думками про старість
0
«Я йду в інший шоубізнес»: Оля Полякова зупиняє роботу над українською музикою
0
Гарячі кадри: 42-річна Катерина Осадча похизувалася розкішним тілом у наймоднішому купальнику сезону
0
Шокуюча звичка мільйонів: чому носити білизну по кілька днів - це шлях до хронічних хвороб
0
Чи можуть секс-іграшки покращити стосунки у парі - що кажуть психологи

Сьогодні тема інтимності більше не табу, це розмова про ...

Батьки, зупиніться: лікар назвала три популярні аналізи, які абсолютно марні для дітей

Часто батьки, намагаючись знайти причину нездужання дитини, ...

Куди зникають "метелики": ось чому після закоханості наступним етапом стане роздратування

Роздратування - це не кінець, а перехід до реальності. Чому ...