DevOps : une bonne approche pour que développeurs et spécialistes de la sécurité regardent dans la même direction

approche DevOps

Les effets de rupture liés aux avancées technologiques vertigineuses et aux innovations effrénées placent les entreprises à la croisée des chemins, dans un contexte marqué par une intensité concurrentielle accrue quel que soit le secteur d’activité. En remettant en cause le fonctionnement quasi-séculaire des systèmes d’information et plus largement l’organisation des firmes, la transformation digitale met les pieds dans le plat et impose une adaptabilité à toute épreuve. Face à ces défis, les entreprises se trouvent dans l’obligation d’orchestrer les initiatives des équipes de Développement (Devs) chargées de produire l’innovation et de remodeler le système d’information mais aussi des équipes opérationnelles (Ops) responsables de la stabilité des infrastructures et de la sécurité. Veracode, spécialiste de la sécurisation des applications web et mobiles, a réalisé une étude en ce sens pour comparer l’approche de ces deux acteurs. Compte-rendu.

Pourquoi les entreprises devraient-elles adopter une approche DevOps ?

L’étude réalisée par Veracode révèle que 45% des collaborateurs qui travaillent dans une entreprise adoptant la démarche DevOps constatent une amélioration de la qualité des applications web et mobiles développées. Ils estiment que cette approche accélère la livraison des projets de développement logiciel et la mise en place des innovations en continu. Mieux encore, parmi les salariés des entreprises adoptant le mode projet et qui combinent dans un seul poste les opérations de développement et de sécurité, 43% estiment l’approche DevOps stimule l’efficacité et la performance. Initialement placée à la fin du projet de développement, la sécurité devient dans l’approche DevOps un facteur décisif structurant qui prévaut dès le début du processus. « Les logiciels restent le premier facteur d’innovation et de croissance économique », souligne Mos Amokhtari, CTO France de CA Technologies. « Une des priorités des DSI est donc d’éliminer la friction entre équipes de développeurs et équipes de sécurité. Notre enquête démontre une perception positive sur l’alignement entre ces deux équipes. Les développeurs peuvent et doivent voir la sécurité comme une part intégrante de leurs activités. »

L’implémentation des outils de tests statiques et dynamiques à la tête des priorités des DSI

La mise en œuvre d’une approche DevOps fait appel à des outils de tests statiques et dynamiques qui permettent d’identifier et de corriger rapidement et à moindre coût les erreurs éventuelles tout au long des étapes du développement. Il n’en fallait pas moins pour convaincre les DSI qui sont de plus en plus réceptifs aux apports de cette approche. L’étude Veracode a d’ailleurs dressé la liste des priorités des DSI pour l’exercice 2017-2018 :

  • L’automatisation et l’implémentation des tests statiques (42%) ;
  • L’automatisation et l’implémentation des tests dynamiques (34%)  dans l’intégralité du cycle de vie logiciel.

Intéressé par la filière informatique ? Découvrez les formations d’excellence de l’EPSI et lancez votre carrière sans plus attendre !

Publié le 20.09.2017 - Actus France
Candidature Inscrivez-vous en ligne Documentation Pour tout connaître de l'EPSI Contact Posez-nous vos questions !