眾所周知,團隊協(xié)作有時會有點復雜,尤其是當組織中的不同團隊都在努力實現(xiàn)各自的目標時。在這里,新的組織實踐(例如 DevOps 和DevSecOps)為我們共同努力并實現(xiàn)我們的共同目標鋪平了道路。
1、黑客攻擊無處不在
當我們開發(fā)軟件時,在大多數(shù)情況下,開發(fā)人員會測試應用程序的功能,而不會真正關注安全性。我們有大量的自動化和 QA 團隊,但我們還是需要DevOps 團隊來保護流水線,安全團隊來保護我們的開發(fā)過程——比如我們使用的三方依賴組件。
2.開發(fā)者需要DevOps能力
首先,開發(fā)人員關注的是他們更快地交付軟件的能力。當您的代碼是模塊化的時候,它更容易維護——即開發(fā)微服務而不是單體應用代碼。這需要開發(fā)人員對容器技術有基本的了解。
3.代碼必須是安全的
如今,縮短開發(fā)周期是開發(fā)團隊新的目標。從攻擊應用程序轉(zhuǎn)變到到通過代碼——通過依賴組件或第三方工具——攻擊安全漏洞——。“代碼應該得到保護。共有 44% 的開發(fā)人員無法安全編碼。這幾乎是一半!開發(fā)人員需要與安全團隊合作,不斷掃描代碼中的惡意內(nèi)容。”*福布斯 –DevOps 和安全團隊需要協(xié)同工作的5 個原因。安全左移的方法使我們能夠在開發(fā)過程中盡早檢測、分析和定位安全問題。
4.建立團隊之間的信任
當你在團隊之間建立信任時,你就創(chuàng)造了“關懷”。最終,我們希望開發(fā)、安全和 DevOps團隊為實現(xiàn)相同的目標而合作。建立盡可能多的信任可以實現(xiàn)這一目標。這是您發(fā)揮創(chuàng)造力的機會,因為引入信任文化在每個組織中都是不同的。
5.鼓勵持續(xù)的學習和發(fā)展
技術在不斷地發(fā)展,團隊了解其領域的最新發(fā)展非常重要。鼓勵團隊成員參加培訓和會議,與更廣泛的團隊分享他們的經(jīng)驗教訓。培養(yǎng)持續(xù)學習和發(fā)展的團隊文化,并鼓勵團隊成員探索新技術和新方法。
-
自動化
+關注
關注
29文章
5725瀏覽量
81255 -
代碼
+關注
關注
30文章
4880瀏覽量
70026 -
devops
+關注
關注
0文章
119瀏覽量
12349
原文標題:關于開發(fā)、安全 和DevOps團隊協(xié)同工作的5 個技巧
文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關推薦
制造執(zhí)行系統(tǒng)(MES)與 ERP 系統(tǒng)如何協(xié)同工作?

PoE交換機與非PoE交換機的比較:兩者能否協(xié)同工作?
啟明智顯AI智能硬件科普:AI芯片與傳感器如何協(xié)同運作?

在多路電源并聯(lián)的系統(tǒng)中,濾波器之間如何實現(xiàn)良好的協(xié)同工作

智能車路協(xié)同試驗車開發(fā)服務

汽車軟件DevOps解決方案

devops使用最廣泛的集成工具盤點
Devops工具鏈集成的意義及基本原理
常用的devops工具集成方法
芯片開發(fā)與整車開發(fā)的協(xié)同適應策略探討

物聯(lián)網(wǎng)賦能工業(yè)生產(chǎn)維護與安全

IOy系列BACnet/IP遠程IO模塊如何與智能樓宇系統(tǒng)進行集成和協(xié)同工作?

推挽驅(qū)動芯片的工作原理是什么
驍銳XAORI安全光柵市場5W2H分析(七問分析法)

評論