Lambda3 Podcast 451 - Shift Left - Security by Design
Episode 451 of the Lambda3 Podcast podcast, hosted by TIVIT, titled "Lambda3 Podcast 451 - Shift Left - Security by Design" was published on September 12, 2025 and runs 75 minutes.
September 12, 2025 ·75m · Lambda3 Podcast
Summary
Nesse episódio do Podcast da Lambda3 powered by TIVIT, Fernando Okuma, Rodolpho Sá e Marcos Tsai mergulham em Security by Design e Shift Left, trazendo práticas, ferramentas e decisões arquiteturais para elevar a segurança desde o início do desenvolvimento.ParticipantesFernando Okuma - https://www.linkedin.com/in/feokuma/Rodolpho Sá - https://www.linkedin.com/in/rodolphosa/Marcos Tsai - https://www.linkedin.com/in/marcos-tsai-09915417/PautaSecurity by Design: conceito e mentalidadePrincípios: superfície mínima, privilégio mínimo e defesa em profundidadeShift Left na prática: mover segurança para o inícioRequisitos de segurança e critérios de aceiteModelagem de ameaças (STRIDE/PASTA) antes do primeiro commitAutomação no CI/CD: SAST, DAST e SCARevisões de código seguras e políticas de branchesProteção de dados e gestão de segredosIndicadores: vulnerabilidades, MTTR e cobertura de controlesErros comuns e passos para começar pequenoReferênciasShift Left - Security by Design (Artigo do Rodolpho Sá)Os quatro pilares da segurança da informaçãoOWASP Secure Coding Practices ChecklistOWASP Top 10NIST Secure Software Development FrameworkEdiçãoCompasso Coolab
Episode Description
Nesse episódio do Podcast da Lambda3 powered by TIVIT, Fernando Okuma, Rodolpho Sá e Marcos Tsai mergulham em Security by Design e Shift Left, trazendo práticas, ferramentas e decisões arquiteturais para elevar a segurança desde o início do desenvolvimento.
Participantes
- Fernando Okuma - https://www.linkedin.com/in/feokuma/
- Rodolpho Sá - https://www.linkedin.com/in/rodolphosa/
- Marcos Tsai - https://www.linkedin.com/in/marcos-tsai-09915417/
Pauta
- Security by Design: conceito e mentalidade
- Princípios: superfície mínima, privilégio mínimo e defesa em profundidade
- Shift Left na prática: mover segurança para o início
- Requisitos de segurança e critérios de aceite
- Modelagem de ameaças (STRIDE/PASTA) antes do primeiro commit
- Automação no CI/CD: SAST, DAST e SCA
- Revisões de código seguras e políticas de branches
- Proteção de dados e gestão de segredos
- Indicadores: vulnerabilidades, MTTR e cobertura de controles
- Erros comuns e passos para começar pequeno
Referências
- Shift Left - Security by Design (Artigo do Rodolpho Sá)
- Os quatro pilares da segurança da informação
- OWASP Secure Coding Practices Checklist
- OWASP Top 10
- NIST Secure Software Development Framework
Edição
Similar Episodes
Dec 16, 2023 ·44m
Nov 24, 2023 ·36m
Oct 25, 2023 ·25m
Apr 6, 2021 ·35m
Nov 24, 2020 ·55m