U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Читай U-News в Google News

Читають Коментують
Знадобилося 20 хвилин: чоловік придумав креативний спосіб провчити галасливого сусіда
31 297
"Гостра помста": жінка оригінально провчила свого колегу за постійну крадіжку її обідів
25 100
Чоловік включив музику для стада корів: він й гадки не мав, що може статися далі
21 449
Чоловік не може продати будинок через сусіда та його "витвір мистецтва": що він зробив
21 337
Експерти визначили крупу, яка допомагає нормалізувати рівень цукру в крові
17 957
У Мережі висміяли наречену з пишними формами через рвану сукню
16 934
Російському диктатору Путіну під час розповіді про “Орешник” руки “приклеїли” до столу
15 739
Вийшло не страшно, а смішно: у мережі з'являються меми про російський "Орешник"
15 718
Полякова на концерті у Полтаві пофліртувала з військовим. Його дружина відреагувала
14 445
Знайти 3 відмінності між картинками зможе лише найуважніший: складна загадка для розумників
11 703
Мама запитала 2-річну дочку, чи вона хороша дівчинка: такої відповіді ніхто не очікував
10 866
Названо найшкідливіший для сердечників сир
9 690
Політик осоромився на трибуні ООН, намагаючись напитися води просто з графина
9 681
Відома українська акторка: Двоюрідний брат зник безвісти, а чоловік у війську
0
Китайський танк VT-4 зганьбився під час демонстрації на міжнародному авіашоу
0
Це просто п'ятниця: як вберегти гаманець від імпульсивних покупок в день шалених знижок
0
Присісти перед дорогою: чи треба і що станеться, якщо це не зробити
0
Люди наприкінці життя шкодують про ці 4 речі і цей список незмінний вже багато років
0
Заміна шин — це лише перший крок: як правильно підготувати авто до зими
0
Вагітна дівчина Касселя знялася оголеною на тлі морського краєвиду
0
Чому продаж авто через Дію може бути відхилений: основні причини
0
Дівчина збрехала про свій вік та вийшла заміж за старшого на 38 років чоловіка: як виглядає ця пара
0
У США працюють над перехоплювачем гіперзвукових ракет РФ: що відомо про програму GPI
0
Три кроки підготовки теплиці для помідорів: без шкідників та хвороб
0
Які збудники хвороб рослин можуть зимувати на опалому листі, якщо його не збирати
0
Для чого квітникарі кладуть губку в горщик: корисна порада
0
Vdala.pro – безкоштовна платформа для розміщення оголошень в Україні

У сучасному світі, де час і зручність відіграють вирішальну ...

Лікар розповів про спосіб пити воду, який може стати загрозою для життя

Вживання надто великого обсягу води за короткий проміжок ...

Експерти назвали прості способи боротьби з передчасною еякуляцією

Італійські експерти розповіли, які прості способи можуть ...