U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Додати коментар

Читають Коментують
Рибалка з США спіймав окуня-гіганта: вага риби може побити усі світові рекорди
18 690
Вчені з’ясували, проживання на яких поверхах найшкідливіше для здоров’я
15 298
Такого ще не бачив: чоловік знайшов у Карпатах хату, де 100 років тому "зупинився час"
13 298
Медик назвала звичку, яка веде до ожиріння печінки
11 948
Мережу розсмішила історія українки в Польщі, яка купила дитині на свято в дитсадок костюм: що з ним не так
10 826
Названо 3 напої, що тримають під контролем рівень цукру в крові
8 681
За відмову партнеру у сексі можна потрапити до в’язниці: про який злочин йдеться
8 515
Як 85-річний чоловік зміг обдурити шахраїв, які хотіли забрати в нього 10 тисяч євро
8 386
Не лише алкоголь: медики назвали три звички, що руйнують печінку
8 326
Дієтолог розповіла, яка крупа зберігає серце та мозок надовго
7 951
3 продукти, які потрібно їсти регулярно, для здорового серця
7 849
З 1 січня пенсії призупинять без ідентифікації: кого зобов’язали пройти перевірку
7 803
Доступний для кожного: вчені розповіли, який фрукт знижує холестерин
7 263
Могилевська різко відповіла на закиди про всиновлення дітей і "нерідну маму"
4
Гіпертонія та зелений чай: дозволено чи заборонено? Пояснення лікаря
2
У радіоведучого Слави Дьоміна загинула сусідка внаслідок повітряної російської атаки
1
Кому 2026 рік принесе удачу та перемоги: щаслива четвірка знаків зодіаку
1
Треба записатися у зал: Безугла після скандалу в Раді вирішила стати боксеркою
1
Такого ще не бачив: чоловік знайшов у Карпатах хату, де 100 років тому "зупинився час"
1
Шість місяців на курячому філе та цвітній капусті: чим закінчилася дієта жінки
1
У поліклініці Кремля заявили про можливість "продовжити життя до 120 років"
1
Розчиняється в океані без сліду: винахід учених з Японії може врятувати Землю
1
З 1 січня пенсії призупинять без ідентифікації: кого зобов’язали пройти перевірку
1
"Я служу своїй дружині, готовий зробити для неї все": Козловський ніжно відгукнувся про матір свого сина
1
Можуть призвести до серцевого нападу: вчені назвали п'ять небезпечних напоїв
1
Конфлікт чи рішення? Продюсер "Танців" Завадюк розповів про стосунки з Тіною Кароль
0
Домашній «жироспалювач»: рецепт імбирного напою, який допомагає схуднути

Імбир — це один з тих продуктів, який діє м'яко, але дає ...

Зимове сонцестояння 2025: точна дата і 4 перевірені ритуали для залучення удачі та достатку

Зимове сонцестояння — одне з найпотужніших астрономічних та ...

Чи готові ви до нових романтичних зв’язків після важкого розриву: головні ознаки

Розставання з коханою людиною — одне з найболючіших ...