U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Додати коментар

Читають Коментують
Українку в Південній Кореї прийняли за повію: як це сталося і в чому курйоз
31 237
Чоловік 20 років відрощував бороду, а потім раптово збрив її: фото приголомшили Мережу
18 481
"Фух, я думала, що тільки у моїх такі": вчителька викликала хвилю коментарів через дитячі зошити
18 128
Коробки не викидайте: "картонна" люстра за 5 тисяч гривень насмішила українців
17 574
Для довголіття та нирок: названий простий, але корисний чай
16 876
5 ранкових ознак вказують на занадто високий цукор в крові і можливий діабет
16 195
А міг статися конфуз: в англійської моделі із сукні ледь не випали пишні груди на церемонії
15 867
“Члени екіпажу просять прикритися”: жінка принципово літає без бюстгальтера
12 487
"Це зрадники": Дмитро Коляденко назвав зірок, які найбільше дратують
10 367
У Пенсійному фонді зробили важливу заяву щодо заміни пенсійних посвідчень
9 761
Це не жарт: жінка не може знайти взуття, адже має 50-й розмір ноги
8 751
Трамп відреагував на мрії Москви про тунель між США і Росією
8 214
Телеведучий Суханов повідомив про проблеми у Софії Ротару
8 053
Скрипка заявив, що підтримує військовий переворот в Україні: його слова підхопила роспропаганда
3
"Чути не можу": Данилко розповів, яке слово в українських піснях йому вже приїлося
3
"Це зрадники": Дмитро Коляденко назвав зірок, які найбільше дратують
1
"Фух, я думала, що тільки у моїх такі": вчителька викликала хвилю коментарів через дитячі зошити
1
Чоловік 20 років відрощував бороду, а потім раптово збрив її: фото приголомшили Мережу
1
Українці втекли з Києва у глухе село, де знайшли будинок своєї мрії
1
Ці знаки Зодіаку скоро гребтимуть гроші лопатою: багатство не за горами
1
Корисний напій, який допоможе знизити рівень цукру та холестерину в крові
1
Вони не забудуть образу: три знаки Зодіаку, які не вміють пробачати
1
Сім фруктових дерев і кущів, які варто висадити вже у листопаді
0
Ці 5 знаків з Китайського гороскопа відчують смак справжнього щастя вже днями
0
Блогер повністю розібрав новенький iPhone 17 Pro: що він побачив усередині
0
Чоловіка засудили за принзливий підпис ексдружини у телефоні: як він її назвав
0
Увага: ці напої загущують кров і можуть викликати інсульт – список від лікаря

Раціон харчування має вирішальне значення для нашого ...

Чи не є ви жертвою "тихого вбивці"? 56% людей з гіпертонією не підозрюють про неї

За словами кардіолога Олега Ткаченка, понад половина людей ...

Хто отримає фінансову стабільність у 2026 році? Гороскоп для всіх знаків зодіаку

Наступний рік стане переломним у фінансовій сфері для ...