Только 2% компаний тестируют устойчивость к DDoS-атакам - IT Speaker, новости информационных технологий

Только 2% компаний тестируют устойчивость к DDoS-атакам

Редакция

17:20 / 14 мая 2024

Компания «Перфоманс Лаб», занимающаяся тестированием программного обеспечения, провела исследование об актуальных трендах в области нагрузочного тестирования. В опросе приняли участие 423 специалиста ведущих российских компаний в различных секторах экономики: 43% — специалисты из банковского сектора и страхования, 15% — из телекоммуникаций, 10% — из сферы e-commerce, 5% — представители государственного сектора, 4% — из ритейла, а оставшиеся 23% приходятся на другие отрасли. 

Согласно полученным результатам, 88% респондентов считают производительность ИТ-систем критически важной для бизнеса. При этом 52% утверждают, что производительность напрямую влияет на доходы компании, 36% отмечают, что низкая производительность снижает эффективность работы сотрудников, а 12% не придают этому значения. 

74% респондентов регулярно проводят нагрузочное тестирование. Из них 40% создали собственный отдел тестирования (81% из них — крупные игроки рынка), 21% используют отдел разработки, 19% проводят тестирование на аутсорсинге. 26% респондентов вовсе не проводят такого рода тестирование из-за отсутствия компетенций. 

Самым распространенным является тестирование надежности при длительной нагрузке (21%), затем следует определение максимальной производительности (16%), исследование узких мест и отказоустойчивость (по 11% каждое). Меньше всего проводится тестирование устойчивости к DDoS-атакам и на уязвимости системы безопасности (по 2%). 

В среднем только 40% всех релизов критичного ПО проходит нагрузочное тестирование. 25% опрошенных проверяют все релизы, в то время как 33% вообще не проводят нагрузочное тестирование. Причинами, по которым не все релизы тестируются, являются нехватка ресурсов (19%), длительность работы по тестированию (17%) и отсутствие выделенного стенда (17%). Нехватка компетенций и непонимание важности нагрузочного тестирования руководством также значительны (11% и 8% соответственно). 

Опрошенные ИТ-специалисты поделились с аналитиками планами по развитию нагрузочного тестирования. Так, 15% респондентов планируют интегрировать нагрузочное тестирование в пайплайн CI/CD, 14% — проводить аудит производительности на продуктовой среде, 13% стремятся создать центр компетенций по нагрузочному тестированию. 

«Главный тренд — автоматизация тестирования и внедрение его в пайплайн CI/CD. Встраивание нагрузочного тестирования в пайплайн CI/CD помогает тестировать большее количество релизов, сократить сроки тестирования и частично решить проблему отсутствия человеческих ресурсов. Сейчас это не реализовано у 42% респондентов, но в планах — у большинства», —  прокомментировал результаты опроса генеральный директор «Перфоманс Лаб» Владимир Каширский

Александр Макаров, технический директор «Перфоманс Лаб», порекомендовал создать эталон доступности в качестве популярного способа упростить оценку нагрузочных тестов.

«Отраслевым стандартом является „четыре девятки“ (то есть доступность системы не может быть ниже 99,99%), но допустима доступность в диапазоне от двух (99%) до шести девяток (99,9999%), в зависимости от ваших целей. Повышение уровня зрелости процессов тестирования, и проведение регулярных и постоянных нагрузочных испытаний для всех релизов и компонентов увеличивает доступность системы в целом», —  отметил Макаров.

Поделиться новостью