En principe le DevOps ou DevSecOps est supposé faire en sorte d'avoir une seule équipe avec toutes les compétences. Ce qui ne veut pas dire que chacun des membres de l'équipe a toutes les compétences.
Actuellement je travaille dans une entreprise pas trop grosse, avec des équipes dev, une équipe "ops" et une équipe sécurité et une communication entre les 3 qui se passe plutôt bien, et c'est tout à fait confortable et efficace.
Mais quand je vois certains de nos clients perdre des mois parce qu'il faudrait ouvrir un port dans un pare-feu, et que l'équipe de dev n'y a pas accès ni ne trouve personne qui peut le faire, je me dit qu'un peu de DevSecOps ne leur ferait peut-être pas de mal? Même si avoir une équipe hétéroclyte en terme de compétences apporte aussi son lot de complexité.
[^] # Re: Enfin un peu de bon sens !
Posté par pulkomandy (site web personnel, Mastodon) . En réponse au lien We have used too many levels of abstractions and now the future looks bleak. Évalué à 10.
En principe le DevOps ou DevSecOps est supposé faire en sorte d'avoir une seule équipe avec toutes les compétences. Ce qui ne veut pas dire que chacun des membres de l'équipe a toutes les compétences.
Actuellement je travaille dans une entreprise pas trop grosse, avec des équipes dev, une équipe "ops" et une équipe sécurité et une communication entre les 3 qui se passe plutôt bien, et c'est tout à fait confortable et efficace.
Mais quand je vois certains de nos clients perdre des mois parce qu'il faudrait ouvrir un port dans un pare-feu, et que l'équipe de dev n'y a pas accès ni ne trouve personne qui peut le faire, je me dit qu'un peu de DevSecOps ne leur ferait peut-être pas de mal? Même si avoir une équipe hétéroclyte en terme de compétences apporte aussi son lot de complexité.