U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Додати коментар

Читають Коментують
Американець вперше скуштував сало в Україні: його реакція “вбила”
99 883
Названо найрозумніші знаки зодіаку: для них немає непосильних завдань
22 613
"Коханка" Путіна вийшла заміж за його довіреного соратника: весілля зіграли в окупованому Донецьку
21 557
Від холестерину і для довголіття: простий, але корисний фрукт
18 538
Названо дешевий овоч, який здатний швидко знизити цукор у крові
17 997
У КНДР заборонили вимовляти деякі слова: що не можна говорити
15 205
Прокляття російської кухні: окупанти оголосили війну майонезу в Мелітополі
13 158
Високий холестерин: 4 напої для його зниження
11 583
Вєрка Сердючка довела до істерики російського губернатора
10 519
"Ви серйозно?": пара втекла з Києва в село, де вирощує спаржу
8 985
Житель Південної Кореї вперше почув українські забобони: це дивовижна реакція
8 914
Помилка архітектора: у Житомирі здають в оренду офіс з кривим вікном
8 725
Названі 4 продукти, які очищають організм і підвищують імунітет
7 727
Небезпечна хижа риба пробралася у річку Дон з окупованої території
4
В Україні змінять правила індексації пенсій: Кабмін готує новий механізм
1
У переможця "Шансу" і "Голосу країни" виявили рак 4 стадії: "Раз на рік треба обстежуватися"
1
Можуть забрати до 50% пенсії: в Україні хочуть впровадити нові відрахування для пенсіонерів
1
"Настане той час": Лукашенко розмріявся, що Європа платитиме Білорусі за повітря
1
Американець вперше скуштував сало в Україні: його реакція “вбила”
1
Ранні ознаки діабету: які небезпечні сигнали можна не помітити
1
Натуральні добавки для нормалізації тиску: що справді допомагає, а чого слід уникати
0
Голенька Кім Кардашян на тлі моря неочікувано викликала на себе шквал хейту
0
Армія США переходить на "режим воєнного часу" у закупівлях – заява Пентагону
0
Кардіолог порадила використати банани для зниження артеріального тиску
0
"Відмовся від своїх очікувань": Кошмал дала поради мамам, які сама хотіла б почути вчасно
0
Як обігрівати житло без ризику: експерти назвали 7 небезпечних помилок
0
5 буденних фраз чоловіка, які сигналізують, що він від вас втомився

У відносинах бувають періоди, коли хочеться відпочити від ...

Яка доза алкоголю є критичною і може закінчитися інсультом? Відповідь знайдено

Нове дослідження вчених підтвердило, що люди, які вживають ...

Любовний гороскоп на 2026 рік: що готує нам рік Вогняного Коня

Дві тисячі двадцять шостий рік обіцяє стати часом ...