U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Читай U-News в Google News

Читають Коментують
Стало відомо, які продукти різко підвищують рівень цукру в крові
37 211
На заяву Безуглої про звільнення відреагували у Повітряних силах ЗСУ
25 207
Мережу розсмішив "потужний донат" Тищенка
19 546
Робітники випадково відремонтували кухню не в тому будинку: як відреагувала господиня
18 530
Наречений скасував весілля через SMS коханої його 12-річній доньці: що вона написала
16 104
Російські пропагандисти вчергове зганьбилися, коли хотіли показати “кладовище знищеної української бронетехніки”
15 165
Мільйонер-жартівник склав заповіт, від якого плакало ціле місто
14 679
Чоловік не може продати будинок через сусіда та його "витвір мистецтва": що він зробив
13 849
Ідеальна помста: жінку, яка зруйнувала чужу сім’ю, висміяли на великому банері
13 229
Які продукти не можна мити перед приготуванням та вживанням у їжу: шкідливо і навіть небезпечно
9 183
Від холестерину і для довголіття: простий, але корисний фрукт
8 273
Названо продукти, які підвищують рівень «поганого» холестерину
7 432
Жінка заробила $130 тисяч, перепродаючи одяг з секонд-хенду: як їй це вдалося
7 341
Соліст "АВВА" одружився у 79 років і вперше показав свою кохану на фото з весілля
0
Ірена Карпа розповіла про своїх доньок-підлітків та як вони у Франції популяризують українське
0
Водіям в Україні повідомили про ще один незаконний штраф поліції
0
Що можна вирощувати до початку зими
0
Для українських фермерів розширили можливості точного землеробства
0
Як правильно збирати і зберігати гарбузове насіння, щоб воно не втратило своєї користі
0
У машині немає аптечки: до яких штрафів готуватися водіям
0
Арешт рахунків і конфіскація: які наслідки несплати штрафів за порушення ПДР
0
Зеленський розповів про "міст" до закінчення війни
0
Оксана Білозір у центрі подій на Курщині: що привело артистку до рф
0
Ракети з КНДР та боєприпаси до "Смерч": що зберігалось на ураженому складі РФ під Тихорецьком
0
Чоловік не може продати будинок через сусіда та його "витвір мистецтва": що він зробив
0
Як продовжити термін служби турбованого двигуна: поради механіка
0
Найпростіший та безпроблемний спосіб маринування перцю на зиму

За цим рецептом так просто приготувати мариновані перці, що ...

Анна Кошмал феєрично оголосила про вагітність: животик вже видно

Акторка Анна Кошмал поділилася з фанами радісною новиною. ...

Ніхто не осліпне. Експерти розвінчують шість міфів про мастурбацію

Світ стрімко змінюється, але мастурбація для багатьох ...