![セキュリティ セキュリティ](https://srad.jp/static/topics/security_64.png)
企業の92%がDevOpsにセキュリティ行程を統合するのに苦戦している 16
ストーリー by hylom
セキュリティを学ぶのは難しい 部門より
セキュリティを学ぶのは難しい 部門より
あるAnonymous Coward曰く、
セキュリティ企業であるCheckmarxによる最新の調査によると、大多数の企業がDevOpsにセキュリティ工程を組み込むことに苦労しているという。調査ではDevOpsは開発速度の向上に貢献しているが、ソフトウェア的な複雑さも増し、セキュリティ上での問題も増えているという。調査の回答者の96%は、開発者がセキュアなコードを作成する方法についての適切な訓練を受けていることが「望ましい」または「非常に望ましい」と答えた。また、回答者は運用担当者やセキュリティ専門家といった分野よりも、開発者の教育や権限の強化が必要だとしている。
しかし、41%は開発者に対してソフトウェアセキュリティに関して明確な責任を定義することは挑戦的な課題であるともしている。一方で、11%と少数ではあるが、開発者教育の必要性に適切に対処していると回答したものもいる。ソフトウェアセキュリティは経営上のビジネスリスク問題であると回答者の57%は考えているようだ。ソフトウェアのより良いセキュリティを確保するためには、開発者とセキュリティチームは経営者側の支援が必要だと感じているものの、45%は上級管理職にセキュリティトレーニングの資金調達を承認するのが難しいと感じているともしている(Betanews、Slashdot)。
DevOpsは無関係 (スコア:1)
開発者がセキュアなコードを作成する方法についての適切な訓練を受けていることが「望ましい」または「非常に望ましい」と答えた。また、回答者は運用担当者やセキュリティ専門家といった分野よりも、開発者の教育や権限の強化が必要だとしている。
DevOpsでない開発でも同じことを考えてるでしょ。単にアンケート対象がDevOps導入企業というだけの話題かな?
#DevOpsって要は「部署間で意思疎通をした方が開発が捗る」という当たり前のことを定義したもの。プログラマしてるとこういうのありすぎて笑える
Re: (スコア:0)
あ、そうなの?
多技能工のことだと思ってた
Re: (スコア:0)
>多技能工のことだと思ってた
おれもおれも。
DeveopmentとOperationの責任を、双方兼務するもんだと思ってた。
日本の職場にはJob Descriptionがなく、担当以外のことでもなし崩し的にやらされる
何でも屋(≒ 社畜)が多いので、SEとDevOpsの違いは明らかではないけど、責任範囲が
明確な米国だとそれらは明らかに違うんものなんじゃないの?
「XXは今までのなんとかと同じ」ってわかってない奴が口にして酷い目に会わされることが多かったので、
この手の危険発言にはとりあえず警戒するようにしてる。
#「アジャイルは仕様変更が多いウォーターフォールと同じ!これからはアジャイルの時代だ!」(((;゚Д゚))
Re: (スコア:0)
# むしろ会議の多いカウボーイと同じ
Re: (スコア:0)
多技能工のことだね。それを意思疎通の手段として使われてる
Re: (スコア:0)
Re: (スコア:0)
それが理想。昔はそれで成り立っていた。でも近年は開発規模が大きく複雑になってるから、自分の頭の中だけじゃ完結できない。それでこういうことになってる。
Re: (スコア:0)
どっちかというとフルスタックエンジニアという用語がそちらの意味合いに近そう
Re: (スコア:0)
もう、数年後に「エンタープライズ何チャラ」とか言われる未来しか見えない。
バズワード感満載。
Re: (スコア:0)
Wikipediaの文章は5年前のまま内容の更新が止まってるんだけど、それから5年経った今、全然広まってないわ、もう失敗したバズワードだね
Re:DevOpsは無関係 (スコア:1)
バズワードに成功とか失敗とかいう概念があることに、目から鱗。
「成功を狙って言葉を作る」ことが、昔からあることを、さも新しいことかのように言い換えるだけの言葉が氾濫する原因のようですね。
Re: (スコア:0)
バズワードなんだからバズった時点で成功ですよ
Re: (スコア:0)
ある程度実績があるバズワードじゃないと、セミナー屋は騙せられないからね
一方日本では (スコア:0)
DevOpsを話題に出しただけでセクハラと言われ頓挫
Re:一方日本では (スコア:1)
ていうか、この言葉自体9割の人がなにこれ?って顔するだけだと思う。声に出して「草生える」とか言ってる中学生と同じレベル。社内にいるだけで恥ずかしいわ。
Re: (スコア:0)
どちらかと言うと、いかなる用語、単語も
短納期化&違法スレスレの人件費で高度人材使い捨てする為の別表現としてしか機能しなくなる。