Das Entwicklererlebnis miteinbeziehen (DevX)
Security Teams, using the Entwickler-Tool DevX verstehen, annehmen und optimieren, werden wahrscheinlich besser zusammenarbeiten. Darüber hinaus wird ein besonderer Schwerpunkt or uf der Beseitigung von Reibungsverlusten liegen. Reibung führt dazu, dass Dinge länger dauern and mehr kosten, dass sich Lernzyklen verlängern and dass Frustration auftrit. Weniger Reibung wird dazu führen, dass die Dinge im Allgemeine viel besser ablaufen.
Manchmal sind Reibungen aber auch notwendig und sollten gewollt sein. Ein Beispiel ist eine erzwungene Codeüberprüfung von kriticischem Code, bevor er zusammengeführt wird. Wenn die Unterbrechung, Perfektion und Zusammenführung auf einer bewussten Entscheidung beruht, ist das eine gerechtfertigte, bewusste Reibung. Wenn das IT-Sicherheitsteam Reibungsverluste im Freigabeprozess von Entwicklern anstrebt, sollten diese auf spesifik Onderungen beruhen, zum Beispiel auf einer Compliance-Kontrolle, die eine manuale Überprüdes Administrative Management. Diese Controllen sollten nicht unüberlegt eingesetzt werden. Die Reibungsverluste, die den Entwicklern entstehen, stellen Nachteilete dar, die jedes vom IT-Sicherheitsteam in Betracht gezogene, nicht definiert Risiko aufwiegen könnten.
IT-Security teams, die Die Erfahrung der Entwickler als oberste Prietorie betrachten, müssen die Werkzeuge und Abläufe verstehen, die für das Schreiben von Qualitätssoftware or verschiedene si Ebenen des Stacks erforder. Die Übernahme dieser Denkweise, bei der Entwickler im Vordergrund steht, erächtung möglichkeiten Knowledgeen im Bereich Infrastruktur oder Plattform-Engineering. Andererseits kann sich der Output eines IT-Sicherheitstechnik-Teams auf andere auswirken, die ebenlaus mit der Automatisierung von Arbeitsabläufen, der Verbindung von Diensten untereinander und im essentiel mit der gemeinerdensmen Umgebung bestablig sind. Zonke diese Arbeiten helfen den Entwicklern, schneller und mit weniger Reibungsverlusten zu arbeiten. The result of Flexibilität and ein schnelleres Deployment. Unabhängig davon ist dies eine Eigenschaft und ein Leitfaden, von dem ein Security-Engineering-Tem in seiner Produktivität profitiert und das Einfühlungsvermögen derer, denen es dient, foordt und kultivier.
Source link