U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко


Читають Коментують
Названі найгірші чоловіки за знаком зодіаку: життя з ними буде складним
59 161
Він був ошелешений: дівчина за допомогою купальника оригінально розіграла коханого
16 799
Забудьте про них: 5 продуктів, які руйнують судини і провокують тромби
12 936
Три перші ознаки, що вказують на високий рівень холестерину
11 500
Кардіологи назвали симптоми тихого інфаркту
11 388
«Заливайте в баки "Орєшнік"»: у Криму зник бензин, окупанти панікують, а мережа вибухнула мемами
11 335
Лікарі розповіли, від яких продуктів слід відмовитись при високому холестерині
11 299
Названий ідеальний овоч для захисту від смертельних порушень серця
11 270
Онколог назвала симптоми раку в області голови та шиї, які люди часто ігнорують
11 005
Побачили померлих уві сні: психологи розкрили, що це означає насправді
10 243
Науковці виявили несподіваний вплив кави на печінку
10 232
Кардіологи назвали явні ознаки смерті, що наближається
9 750
Медики назвали популярні продукти, які небезпечні для серця
9 547
«Святі каченята!»: мережу підірвав кумедний випадок з 6-річною дівчинкою, яка епічно вилаяла повітряну тривогу
0
Ви п'єте занадто мало: лікарі попередили про приховану причину утворення каміння в нирках
0
Кінець таємницям: Анна Саліванчук публічно розкрила правду про стосунки з ексобранцем із Верховної Ради
0
Без прикрас: Анастасія Пустовіт озвучила головні претензії до сучасних українських фільмів та серіалів
0
Де в Європі можна сміливо пити з-під крана та набирати воду в еко-пляшки
0
Гроші на вітер та вічний жаль: лікарі назвали процедури краси, про які люди дуже часто шкодують
0
Абсурд пробив чергове дно: у РФ зліпили дитячий атракціон «Орєшнік» і миттєво зганьбилися
0
Роки образ та публічних зрад: чому Анджеліна Джолі викреслила рідного батька зі свого життя
0
Українські садівники відмовляються від вирощування яблук: яка причина
0
Дійсно вірний партнер: зверніть увагу лише на дві звички, щоб впізнати його
0
Літнє сонцестояння відкриє новий цикл: кого чекають найсильніші зміни
0
5 помилок під час миття вікон, через які на склі залишається бруд
0
Екзорциста відсторонили після заяви про НЛО: чому церква втрутилася
0
Закохатися, перебуваючи у шлюбі: чому це стається навіть у щасливих стосунках

Багатьом здається, що справжнє кохання автоматично захищає ...

Чому інтим у басейні може бути небезпечним: пояснення експертів

Інтим у воді може здаватися привабливою ідеєю, однак ...

5 прихованих причин, чому вірні дружини зраджують та раптово йдуть до інших чоловіків

Тема жіночих зрад досі оповита щільним шаром табу, міфів та ...