首页
学习
活动
专区
工具
TVP
发布

团队转向敏捷意味着什么?

正文共2329字3图,阅读时间:6分钟

敏捷有助于促进快速软件开发,一些业务的同事可能会担心,这种如此关注速度的软件开发方法会担心质量会下降的问题,对于网路的服务提供商来说,好消息是从瀑布开发到敏捷开发实际上是可以提高软件的质量和安全性。

采用敏捷软件开发方法的网络服务商,必须将安全性作为敏捷方法的核心要素。实现敏捷的成功取决于在开发过程中每个阶段对网络威胁强烈意识,安全在敏捷中的关键作用为业务中的安全专业人员创造了一个具有挑战性和令人兴奋的机会。

理解敏捷是一种新的工作方式

对于IT专业人士来说,转向敏捷是一个巨大的变化,尤其是那些可能习惯于瀑布方法工作的人。敏捷不是通过一系列连续的步骤来开发软件,而是一个迭代过程,在这个过程中,小团队会在短时间内产生一个结果。

一些IT的专业人员就担心,这种快速开发的节奏会带来新的挑战,他们认为敏捷的快速风格意味着可以忽略Bug,事实上是恰恰相反——敏捷开发提供了结构并确保了代码的质量。

使用传统瀑布法开发软件的方式,服务提供商的雇员经常需要面对难以逾越的障碍,例如,在网络团队、安全专家和其它业务领域之间的障碍,这些部门应该在一个空间中工作,而不是作为一个单一的团队,业务和技术需求没有明确的沟通。

这种缺乏集成的情况会造成很大的安全问题,管理防火墙和检测入侵的安全团队可能不会与网络工程师密切合作。当开发在瀑布过程进入下一阶段的时候,可能会忽略潜在的问题,安全性就会变成了附加的一部分,而不是开发过程的核心元素。

作为互联网的服务提供者,必须将安全性考虑在软件开发过程的每一个步骤。敏捷提供了通过这种集成的开发形式进步的方法,安全性不是事后才考虑的问题,安全是伟大的敏捷方法的核心——前提是在工作中努力实现这一个关键角色。

这将敏捷团队的核心重点放在安全性上

第一个关键步骤是确保团队里有合适的人。敏捷依赖于小规模团队,他们能够一起快速开发产品,将专业人士聚集在一起有助于防止混淆,并且可以一起制定目标。敏捷团队应该包括关键的参与者,比如,产品经理、网络工程师、程序员、以及安全专家。

下一个目标应该是理解这些专业人员如何在敏捷团队中工作,汇集成一个工作原型。安全专家应该确保团队在项目的每个步骤都关注网络威胁,敏捷团队的安全专家的角色有利于促进对潜在风险的点对点的关注。网络威胁总是存在的,而不是事后处理的。

这种协作方式的开发方法有助于防止企业中安全性的漏洞。例如,网络中的许多错误都与访问控制列表中的错误配置有关。另一个潜在问题是安全防火墙某个元素过时。

敏捷通过促进跨网络的点对点安全威胁检测来帮助减少这些风险。采用敏捷方法的服务商在为客户开发服务的时候了解到潜在的安全威胁。整体策略意味着企业在遇到阻塞的时候就知道哪里出现安全问题。

优秀的工具对于帮助安全人员在敏捷方法中有效工作使必不可少的。混合技术和技能型人才的正确结合可以帮助企业快速开发优秀的软件,敏捷成功的三个步骤是确保企业提供的服务经过测试、运行并且安全部署到网络中,最终的结果是一个完善的。目标明确的、生产良好的服务。

确保能够得到正确技能的团队成员

优秀的敏捷专家可能会有很高的要求,程序员是敏捷团队中重要组成部分。大多数成功的客户都接触过程序员,他们对网络工程师专业领域有深入的了解,这些网络工程师可以通过学习基础编程来增强他们的专业知识。

安全是一个不容易学会的领域,正如文章上面所述,一个成功的敏捷团队对网络威胁有足够的认识是起着关键作用。服务提供者需要安全专家,他们了解风险和威胁,能够清楚提出他们工作的目标。

关键信息需要仔细观察各个方面的网络威胁。安全是一个非常重要但又是非常狭小的领域,企业内部可能无法获得最高级的技术,但是可以选择拥有高级技术的外部合作伙伴,有效的安全伙伴可以提供一个很好的方式来提高团队的技术和减少风险。

安全专家的来源包括咨询、供应商合作伙伴和承包商。为了安全与外部合作伙伴合作是不寻常的一步,尤其是对那些对数据严格控制的公司来说。关键是,没有人会指望在快速发展的网络威胁中保持领先地位。

时间就是一切

网络服务提供商需要利用实时安全更新。网络威胁每天都在演变,黑名单和白名单每天需要不断更新,企业不能依赖静态安全规则,确保使用实时托管的解决方案,帮助敏捷团队保持系统的安全。

数字时代的安全是一个不断变化的目标,企业面临的网络挑战正在不断变化,企业开发的敏捷环境必须考虑到安全性的动态特征。成功的关键是保持一个持续循环的反馈,包括敏捷过程和专业人员

敏捷是帮助企业快速开发的优秀解决方案的一种方法,但是拥有速度不代表着应该偷工减料,在管理与网络安全相关的风险方面,没有捷径可以走,敏捷可以帮助企业针对新客户的需求开发出更有效的解决方案。

编 辑 / Dishayen

图 片 来 源 / Crucible

-END-

- 第一系列:我亲历的鹅厂敏捷转型 -

(点击以下蓝色文字直接跳转)

- 第二系列:传统团队如何敏捷转型 -

(点击以下蓝色文字直接跳转)

No.6 敏捷发布转型

No.7 敏捷员工转型

No.8 敏捷沟通转型

No.9 敏捷决策转型

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20180910A1Z76I00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券