U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко

Читай U-News в Google News

Читають Коментують
Хлопець прийшов на весілля та випадково зустрів свого «двійника» 
57 964
Фото Зеленського з іноземними дипломатами стало мемом: найкращі жарти
23 983
Американка натиснула не ту кнопку і виграла мільйон доларів
23 533
Чоловік найняв приватного детектива, щоб викрити кохану на зраді, але вона обдурила його теж
23 067
Мама доручила чоловіку одягнути дитину: з того дня вона не може перестати сміятися
19 192
Чому краще зняти магніти з холодильника: народні прикмети та логічні пояснення
17 565
Жінка почула шум у будинку й несподівано "застукала" своїх 55-річних батьків
16 478
Ледве тримався на ногах: п'яний священник влаштував "незабутню" весільну церемонію
15 207
Які квіти не можна тримати вдома: 5 небезпечних рослин
13 676
Чоловік побудував невелике село для 16 дружин і 104 дітей
13 590
Жінка купила на розпродажі втрачену валізу й подумати не могла, що на неї чекає
13 569
"Вона нєрвна крикуха": Полякова знову висловилася про Кароль, а Тіна не змовчала у відповідь
11 427
Експерти вказали на п’ять найбільш непотрібних ліків в домашній аптечці
9 748
Ознаки інсульту: кардіолог назвав три симптоми, які з'являються за декілька днів до хвороби
0
Чому не можна садити поруч чорну, червону та білу смородину
0
Медики назвали три типи продуктів, які збільшують вісцеральний жир на животі
0
Фахівці вказали на ризики для здоров’я від надмірного вживання заморожених продуктів
0
Коли садити картоплю: найбільш сприятливі дні у березні, квітні та травні
0
Яку чергу обрати під час походу до магазину, щоб не зависнути біля каси
0
Турист виявив загадкові літери на своєму квитку: це стало причиною запізнення на рейс
0
Фон дер Ляєн представить план з переозброєння Європи
0
У сукні з мереживом і шубі: дівчина Леонардо Ді Капріо відвідала вечірку в стильному вбранні
0
Вчені повідомили, хто з чоловіків має більший ризик облисіти з віком
0
Названо 5 шкідливих видів сніданку, що здатні позбавити енергії на весь день
0
Потап відповів, чому виступає сам, а не з Настею Каменських
0
Чотири незвичайних способи застосування в побуті фольги від шоколадки
0
Лікарі вказали на 16 проблем зі здоров’ям, які найбільше стосуються жінок

Зарубіжні медики представили увазі 16 проблем зі здоров’ям, ...

Зварка оптичних волокон: технологія, переваги та особливості

  Оптоволокно – це основа сучасних телекомунікаційних ...

Навіщо перед приготуванням дряпати картоплю виделкою

Королевою святкового та повсякденного меню більшості ...