TGViewer
Кросстех Кросстех @cross_tech · 519 subscribers
Post #1485 426
#Аналитика по DevSecOps

Агентство TelecomDaily и ИТ-экосистема «Ростелекома» «Лукоморье» выпустили исследование, посвященное зрелости разработки ПО в российских компаниях. Руководитель департамента развития и архитектуры «Кросс технолоджис» Евгений Балк обратил внимание на следующий факт:

Исследование показало, что 66% компаний уже используют в разработке конвейер CI/CD (непрерывную интеграцию и развертывание), но только 38% интегрировали в него практики безопасной разработки - DevSecOps.

🌟 CI/CD без DevSecOps создает три опасности

— Нарушение требований регуляторов (для некоторых отраслей).
— Быстро созданный продукт «зависнет» на этапе согласования ИБ.
— Если же он выйдет, то будет содержать критические уязвимости, и по-хорошему, его придется «выключать» сразу после релиза.

🌟 Почему буксует внедрение DevSecOps?

Как правило, этот подход внедряют в уже функционирующий CI/CD. Типичная ситуация: сначала внедряется конвейер, задачи которого — автоматизировать процессы и повысить скорость вывода продукта на рынок (Time to Market), на это завязаны метрики и KPI команды разработки.

Когда возникает идея добавить в конвейер CI/CD процессы DevSecOps, разработчики, DevOps-инженеры и SRE опасаются, что:
❌ Возникнут сложности при интеграции инструментов.
❌ Скорость вывода новых версий продукта замедлится.
❌ KPI окажутся невыполнимыми.
❌ Функционирование инфраструктуры, в которой развернуто разрабатываемое приложение, окажется невыполнимым.

🌟 Что делать?

✅ Подбирать инструменты DevSecOps именно под ваш продукт и технологический стек — тогда, по нашей практике, влияние на скорость релизов будет нулевым или минимальным.

✅ Если ситуация позволяет, то внедрять DevSecOps на этапе построения CI/CD-конвейера, тогда это становится общей задачей разработчиков и ИБ, они формируют общий KPI, направленный на стабильность продукта, но с учетом требований безопасности.

✅ Привлечь проверенного подрядчика с опытом построения DevSecOps: он поможет подобрать инструменты, определить метрики и KPI, сформировать карту процессов и обучить команду работе в новом подходе.

Для дальнейшей поддержки процесса DevSecOps можно также привлечь подрядчика как сервис, поскольку сейчас на рынке дефицит кадров, и нанимать профильных специалистов в штат может быть невыгодно.
More from @cross_tech
  1. Sep 25, 2026Восстановили клиенту доступ к СМЭВ за 2 недели Крупная финансовая организация столкнулась…
  2. Sep 23, 2026Когда в трафике наблюдаются аномалии в нерабочее время, серверы зависают из-за непонятных…
  3. Sep 21, 2026Без BYOD никак: наша практика показывает, что 📈 90% сотрудников организаций используют ли…
  4. Sep 18, 2026С чего начинается результативная кибератака? Очень часто – с получения доступа к службе Ac…
  5. Sep 16, 2026От технологий - к психологии принятия решений Кросстех и AM Livе запустили совместный прое…
  6. Sep 15, 2026🔥 ПРЕМЬЕРА НА AM LIVE! Почему два сильных специалиста могут смотреть на один и тот же воп…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →