U-News » press release » DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні
Всі новини

DevSecOps: розбираємо, що це таке, та які доробки цієї методології можна використати в Україні сьогодні

Додати як бажане джерело в Google

DevSecOps стає популярним терміном в IT-середовищі. Але чи всім вже зрозуміло, що воно таке, та як використовувати цей тренд у своїй роботі розробникам ПЗ? Ми вирішили запитати про це експерта з IT-технологій Костянтина Золялетдінова, який є одним із визнаних світових дослідників феномену DevSecOps та його ефективності. Костянтин стояв біля джерел розробки цієї системи роботи та продовжує активно працювати у галузі на даний час.

Отже, що таке DevSecOps

Минулі роки в Hi-Tech пройшли під егідою методології DevOps, тобто швидкої розробки програмних продуктів з тестуванням їх вразливості та безпеки на фінальному етапі. Цю методологію можна було порівняти з давнім гаслом спортсменів “Швидше, вище, сильніше”. Але були й суттєві недоліки, адже через пришвидшення процесів страждав захист ПЗ. З підвищенням рівня кіберзлочинів це стало критичною рисою. Так настав час DevSecOps.

За своїм змістом DevSecOps – це також процес комплексної розробки програмного забезпечення, але в нього є характерні відмінні риси, які підвищують ефективність та результативність роботи команд розробників. Що це за риси, запитали ми в Костянтина?

  • Перш за все DevSecOps – це активна співпраця усіх підрозділів, що відповідають за проект. Тобто, вся команда працює на результат, а не перекладає відповідальність з одного фахівця на іншого. Тому теза перша: DevSecOps – це колективна відповідальність за результат. Якщо дизайнер бачить помилку у роботі девелопера, він має не просто про неї повідомити, але й допомогти вирішити проблему якнайшвидше та найефективніше.
  • Друге - це постійний контроль рівня безпеки. В DevSecOps програмне забезпечення тестується на безпеку та наявність лакун постійно та безперервно. З цього виходить теза друга: DevSecOps пропонує постійний контроль коду на безпечність та безпомилковість.
  • Третє - це мотивація. Крім підбору дієвих технологій та методів розробки DevSecOps потребує ще й формування певної культури, а суттєвою частиною культури є мотивація співробітників, як матеріальна, так і моральна.

Тобто, DevSecOps – це комплексний підхід до розробки ПЗ з забезпеченням неперервності процесів, залучення команди до культури DevSecOps, та підвищеною увагою до безпеки та виправлення помилок тут-і-зараз під час роботи над продуктом.

Як імплементувати DevSecOps в українських реаліях?

Звісно ж, DevSecOps не запрацює миттєво. Костянтин на основі власних досліджень та досвіду закордонних компаній виділяє декілька основних ідей, які можуть стати в пригоді українським IT-агенціям та прагнуть застосувати DevSecOps.

  1. Відносьтеся до DevSecOps, як до культури, а не інструменту. Це зсув в головах перш за все, та перехід від особистого виконання обов’язків до колективної відповідальності.
  2. Підбирайте інструменти, які допоможуть контролювати безпеку, безперервність та повторюваність процесів.
  3. Мотивуйте співробітників працювати злагоджено.
  4. Пам’ятайте, що контроль безпеки не уповільнює розробку в DevSecOps.

Тому не слід боятися цього терміна, а скоріше брати його за основу своїх розробок.

Інна Войченко


Читають Коментують
Дружина спіймала чоловіка на зраді завдяки його бажанню отримати знижку при покупках
36 014
Путін поводився дивно в літаку: мережа обговорює несподівані кадри
27 595
У Мережі висміяли наречену з пишними формами через рвану сукню
26 810
Мікрофон забули вимкнути: Лавров епічно зганьбився нецензурною лайкою на круглому столі по Україні
26 573
Симптоми, які вказують на дефіцит тестостерону у чоловіків
22 646
Тромби бояться цього списку: 5 продуктів, які чистять судини швидше за аспірин
20 779
Гіпертонія: від яких продуктів варто відмовитися людям з високим кров’яним тиском
18 219
2 симптоми в ногах, які сигналізують про необоротну жирову хворобу печінки
16 521
TAYANNA в трусиках на дереві: пікантний збір черешні вразив фанатів
13 778
Вчені перерахували три звички, які неминуче ведуть до інсульту
12 799
Як прожити довше: названо “правильне поєднання” фруктів і овочів для довголіття
12 394
18-річна донька Дженніфер Лопес після зміни статі здивувала появою на публіці з бородою та вусами
10 038
Медики радять кілька продуктів для спалювання жиру на животі
9 943
Як почистити ущільнювальну гумку пральної машини від плісняви: бюджетні варіанти
0
Так само небезпечна, як цигарки: вчені назвали їжу, яка викликає залежність
0
Лікарі розповіли, як можна визначити свій рівень холестерину
0
Медики пояснили, як розпізнати тромб, що утворився у венах
0
Яка категорія людей не може кинути палити - результати дослідження
0
Туристи масово розчаровуються у цих пляжах Європи: куди радять не їхати в сезон
0
Катерина Кузнєцова здивувала заявою про зарплати українських акторів під час війни
0
Що треба зробити, щоб бегонія постійно квітла: секрети догляду
0
Стася Ровінська розсекретила свою максимальну вагу і на скільки вже їй вдалося схуднути
0
Елісейський палац опублікував відео з саміту G7 під російський трек Капібара
0
Справжнє кохання без фільтрів: яке інтимне зізнання зробила Дорофєєва у день народження чоловіка
0
Ніколи не косіть траву за цієї умови: газон зіпсуєте за лічені хвилини
0
За одну ніч перетворить на решето: в Україні лютує небезпечний шкідник, який масово нищить капусту
0
Рятує у спеку: освіжаючий бразильський лимонад із трьох інгредієнтів

Бразильський лимонад, який також відомий як швейцарський ...

Лікар розповів про несподівану користь відвареної картоплі для здоровʼя

Картопля роками залишається одним із найсуперечливіших ...

Брак цього продукту сприяє ранньому старінню у жінок

Брак навіть одного продукту в раціоні жінок може посприяти ...