眾所周知,團隊協作有時會有點復雜,尤其是當組織中的不同團隊都在努力實現各自的目標時。在這里,新的組織實踐(例如 DevOps 和DevSecOps)為我們共同努力并實現我們的共同目標鋪平了道路。
1、黑客攻擊無處不在
當我們開發軟件時,在大多數情況下,開發人員會測試應用程序的功能,而不會真正關注安全性。我們有大量的自動化和 QA 團隊,但我們還是需要DevOps 團隊來保護流水線,安全團隊來保護我們的開發過程——比如我們使用的三方依賴組件。
2.開發者需要DevOps能力
首先,開發人員關注的是他們更快地交付軟件的能力。當您的代碼是模塊化的時候,它更容易維護——即開發微服務而不是單體應用代碼。這需要開發人員對容器技術有基本的了解。
3.代碼必須是安全的
如今,縮短開發周期是開發團隊新的目標。從攻擊應用程序轉變到到通過代碼——通過依賴組件或第三方工具——攻擊安全漏洞——。“代碼應該得到保護。共有 44% 的開發人員無法安全編碼。這幾乎是一半!開發人員需要與安全團隊合作,不斷掃描代碼中的惡意內容。”*福布斯 –DevOps 和安全團隊需要協同工作的5 個原因。安全左移的方法使我們能夠在開發過程中盡早檢測、分析和定位安全問題。
4.建立團隊之間的信任
當你在團隊之間建立信任時,你就創造了“關懷”。最終,我們希望開發、安全和 DevOps團隊為實現相同的目標而合作。建立盡可能多的信任可以實現這一目標。這是您發揮創造力的機會,因為引入信任文化在每個組織中都是不同的。
5.鼓勵持續的學習和發展
技術在不斷地發展,團隊了解其領域的最新發展非常重要。鼓勵團隊成員參加培訓和會議,與更廣泛的團隊分享他們的經驗教訓。培養持續學習和發展的團隊文化,并鼓勵團隊成員探索新技術和新方法。
-
自動化
+關注
關注
28文章
5389瀏覽量
78647 -
代碼
+關注
關注
30文章
4672瀏覽量
67781 -
devops
+關注
關注
0文章
105瀏覽量
11969
原文標題:關于開發、安全 和DevOps團隊協同工作的5 個技巧
文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論