PodParley PodParley

Lambda3 Podcast 451 - Shift Left - Security by Design

Episode 451 of the Lambda3 Podcast podcast, hosted by TIVIT, titled "Lambda3 Podcast 451 - Shift Left - Security by Design" was published on September 12, 2025 and runs 75 minutes.

September 12, 2025 ·75m · Lambda3 Podcast

0:00 / 0:00

Nesse episódio do Podcast da Lambda3 powered by TIVIT, Fernando Okuma, Rodolpho Sá e Marcos Tsai mergulham em Security by Design e Shift Left, trazendo práticas, ferramentas e decisões arquiteturais para elevar a segurança desde o início do desenvolvimento.ParticipantesFernando Okuma - https://www.linkedin.com/in/feokuma/Rodolpho Sá - https://www.linkedin.com/in/rodolphosa/Marcos Tsai - https://www.linkedin.com/in/marcos-tsai-09915417/PautaSecurity by Design: conceito e mentalidadePrincípios: superfície mínima, privilégio mínimo e defesa em profundidadeShift Left na prática: mover segurança para o inícioRequisitos de segurança e critérios de aceiteModelagem de ameaças (STRIDE/PASTA) antes do primeiro commitAutomação no CI/CD: SAST, DAST e SCARevisões de código seguras e políticas de branchesProteção de dados e gestão de segredosIndicadores: vulnerabilidades, MTTR e cobertura de controlesErros comuns e passos para começar pequenoReferênciasShift Left - Security by Design (Artigo do Rodolpho Sá)Os quatro pilares da segurança da informaçãoOWASP Secure Coding Practices ChecklistOWASP Top 10NIST Secure Software Development FrameworkEdição⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠Compasso Coolab⁠⁠⁠⁠

Nesse episódio do Podcast da Lambda3 powered by TIVIT, Fernando Okuma, Rodolpho Sá e Marcos Tsai mergulham em Security by Design e Shift Left, trazendo práticas, ferramentas e decisões arquiteturais para elevar a segurança desde o início do desenvolvimento.


Participantes


Pauta

  • Security by Design: conceito e mentalidade
  • Princípios: superfície mínima, privilégio mínimo e defesa em profundidade
  • Shift Left na prática: mover segurança para o início
  • Requisitos de segurança e critérios de aceite
  • Modelagem de ameaças (STRIDE/PASTA) antes do primeiro commit
  • Automação no CI/CD: SAST, DAST e SCA
  • Revisões de código seguras e políticas de branches
  • Proteção de dados e gestão de segredos
  • Indicadores: vulnerabilidades, MTTR e cobertura de controles
  • Erros comuns e passos para começar pequeno


Referências


Edição

URL copied to clipboard!