Conviso Application Security
AppSec to Go
Novidades sobre o mundo de AppSec, bate papos com grandes nomes do mercado e conteúdos relevantes
Forfatter
Conviso Application Security
Kategori
Podkastens nettsted
Siste episode
12. jan 2024
Hvor kan du lytte?
Podkaster i appen Replaio Radio Kommer snartPodkaster kommer snart til appen. Installer nå, og bli den første som ser en helt ny tilnærming til podkaster
Episoder
AppSec Drops #17 - A Modelagem de Ameaças no contexto atual de desenvolvimento de software 12.01.2024 30:25
Você incorpora a modelagem de ameaças em seu processo de desenvolvimento? Essa prática crucial não apenas mitiga os riscos associados à sua aplicação, mas também proporciona uma defesa robusta contra ameaças reais. Compreender e aplicar essa prática não é apenas uma habilidade adicional, mas uma responsabilidade essencial para todo desenvolvedor comprometido com a segurança. Não perca a oportunida...
A Importância de Soluções de ASPM (Application Security Posture Manegement) - AppSec to Go 28.12.2023 34:09
Você reconhece a importância das soluções de ASPM (Application Security Posture Management)? Adquirir uma solução de ASPM oferece inúmeros benefícios, mas entender as estratégias de implementação é fundamental para otimizar sua aplicação dentro do seu ambiente específico. No novo episódio do AppSec To Go, Wagner Elias, CEO da Conviso, e Daniel Arenas, CTO da Conviso, exploram esse tema crucial, of...
AppSec Drops #16 - A importância dos Treinamentos para o processo de desenvolvimento. 21.12.2023 26:34
Embora os treinamentos no processo de desenvolvimento sejam amplamente debatidos em AppSec, há muito mais na construção de uma cultura sólida em AppSec. Envolve conscientização, educação contínua e uma implantação eficaz. Junte-se a nós no mais recente episódio do AppSec Drops, onde Rodrigo Maues, Security Officer, se une a Luiz Henrique Custódio, especialista em Segurança da Informação, para expl...
O caminho para se tornar um especialista em Pentest | AppSec to Go 28.08.2023 40:59
Como se tornar um especialista em pentest e qual o caminho devo seguir até este objetivo? Nesse novo episódio do AppSec Drops, Gabriel Galdino (Developer Advocate) convida dois especialista da área, Beniwendel Freitas e Gabriel Luiz, para explorar os passos essenciais que você precisa seguir para mergulhar na área de penetration testing da cibersegurança, além de discutir desafios e perspectivas n...
Como a OWASP pode fortalecer seus processos de desenvolvimento? | Cleber Soares - AppSec to Go 13.07.2023 49:02
OWASP é uma das principais referências quando se trata de AppSec e suas diretrizes. Descubra como a OWASP e seus recursos podem fortalecer seus processos de desenvolvimento. Junte-se a nós enquanto mergulhamos no assunto e exploramos seus capítulos e projetos cruciais, projetados especificamente para apoiar os desenvolvedores em seu objetivo de criar aplicações mais seguras. Neste episódio especia...
Como é desenvolver em Clojure? | Arthur Fücher - AppSec to Go 18.05.2023 52:43
O Clojure é uma linguagem que até é bastante conhecida, mas pouco abordada. Por isso, convidamos Arthur Fücher, que atua como Developer Advocate do Nubank e é um Agile Dev, para falar sobre o tema com nosso Developer Advocate, Gabriel Galdino. Saiba mais sobre como é a experiência de desenvolver com essa linguagem. Ouça agora! Redes Sociais da Conviso: Blog: https://blog.convisoappsec.com/ Linkedi...
O que os devs precisam saber sobre criptografia? | Talita Rodrigues - AppSec to Go 14.04.2023 59:20
A segurança dos dados é essencial em todas as etapas do processo, desde a aplicação até o armazenamento e transporte. Para garantir essa segurança, a criptografia é uma técnica fundamental. Por isso, é crucial que os desenvolvedores tenham conhecimentos básicos sobre o assunto. Neste episódio do AppSec To Go, convidamos a Engenheira de Segurança da Informação e Criptografia, Talita Rodrigues, comp...
Desenvolvimento seguro: entenda o processo | Giovana Assis - AppSec to Go 23.03.2023 46:32
Como estabelecer uma colaboração eficaz entre profissionais de segurança e desenvolvedores em prol da segurança de aplicações? Até onde pode chegar o desentendimento entre essas duas equipes? Para construir uma cultura de desenvolvimento seguro dentro das empresas, é essencial compreender que ambas as equipes trabalham juntas em um conjunto de práticas, processos e ferramentas. E para discutir ess...
AppSec Drops #14 | Os principais riscos de segurança no CI/CD 23.02.2023 29:25
Conheça os principais riscos associados a segurança no CI/CD. Processos e sistemas de CI/CD consistem em uma série de etapas a serem realizadas para a disponibilização de uma nova versão de um software. Neste novo episódio do AppSec Drops, Gabriel Galdino chama à mesa Matheus Cezar, Cyber Security Analist e Haone Nakano, administrador de segurança da informação, para abordarem o tema.
O papel do dev no processo de modelagem de ameaças | Izabela Matos - AppSec to Go 02.02.2023 34:46
Qual o papel do desenvolvedor no processo de modelagem de ameaças? Modelagem de ameaças é buscar identificar cenários que possam permitir a um atacante comprometer ou mesmo causar algum dano a nossa aplicação. Se temos esta visão de cenários, é possível que possamos identificar requisitos de segurança que possam mitigar ou mesmo eliminar estes riscos. É sobre isso que Gabriel Galdino, Developer Ad...
AppSec Drops #13 - Segurança em dispositivos IoT 19.01.2023 38:40
"Já estamos no futuro", é o que Luiz Henrique Custódio afirma quando entram no tema deste episódio do AppSec Drops sobre a proliferação de dispositivos IoT. Por outro lado, a segurança em torno dessas tecnologias tem se tornado uma preocupação. Mas o que se tem discutido sobre drones em termos de segurança cibernética? É possível pensar em AppSec quando se fala em IoT? Ouça agora! Te convida...
Cultura de Segurança no Desenvolvimento de Aplicações | Alexandre Augusto - AppSec to Go 26.12.2022 54:52
Mais um podcast sobre cultura de segurança, e uma pergunta popular prevalece: desenvolvedor, você se considera responsável pela segurança? Uma cultura de segurança significa que todos envolvidos no desenvolvimento de uma aplicação deve entender a importância, se preocupar e buscar iniciativas para manter suas aplicações seguras. E para este bate-papo, convidamos Alexandre Augusto, que possui...
Incorporando Privacy by Design em um Programa de AppSec | Gabriel Ferreira - AppSec To Go 08.12.2022 1:01:30
Privacy By Design - tem o objetivo de regulamentar o desenvolvimento e a criação de produtos e serviços que contenham medidas de privacidade desde a sua concepção e por padrão nos processos de tecnologia. De certa forma, essa preocupação já existe como um padrão quando falamos em processos de Desenvolvimento Seguro, em que buscamos fomentar a ideia de desenvolver um produto seguro desde o início d...
Importância da gestão de dependências de software em AppSec | Ricardo Zandonai - AppSec To Go 10.11.2022 49:25
Ao usar dependências de software, o desenvolvedor entrega seus projetos com mais agilidade. No entanto, essas dependências podem introduzir riscos à aplicação que são negligenciados durante esse processo. Nesse novo epsódio do AppSec To Go, Gabriel Galdino discute com Ricardo Zandonai, o papel da gestão de dependências de software para o desenvolvimento seguro. Ouça já! Redes Sociais da Con...
AppSec Drops #12 - Como a OWASP pode te ajudar na segurança de seus containers 27.09.2022 41:42
Segurança de contêiner é o processo de utilização de ferramentas e definição de políticas afim de garantir que os contêineres estejam protegidos contra ameaças e possam então, operar em um ambiente seguro. Mas, você já se perguntou sobre todos os pontos que englobam segurança de containers? Neste novo episódio do AppSec Drops, Gabriel Galdino chama à mesa Evandro Oliveira e Danilo Costa para debat...
Garantindo a Segurança Mobile | Daiane Santos | AppSec to Go 05.09.2022 35:14
O mercado de desenvolvimento de aplicativos para aparelhos móveis (mobile apps) vem crescendo consideralvemente, em contrapartida, os ataques a essas aplicações começam a receber mais atenção. Neste novo AppSec To Go, Gabriel Galdino traz à mesa Daiane Santos, Mobile Security Engineer, para discutir o tema sobre segurança mobile. Ouça agora!
AppSec Drops #11 - Desenvolvimento ágil seguro de acordo com SAMM 09.08.2022 34:43
Como tornar um processo de desenvolvimento ágil e seguro? Nesse novo episódio do AppSec Drops, Gabriel Galdino chama a mesa Thiago Zaniquelli e Luciene Oliveira, onde discutem sobre o assunto trazendo temáticas sobre conscientização e responsabilidade coletiva! Assista agora!
AppSec Drops #10 - AppSec ajudando a equilibrar a usabilidade do produto com a segurança 20.07.2022 23:21
Neste episódio, Gabriel Galdino, Developer Advocate da Conviso e Heitor Gouvêa, pesquisador de segurança e Security Manager da Conviso falam sobre Usabilidade do Produto e Segurança. Afinal, como garantir a segurança tendo em vista a usabilidade?
Desenvolvimento de Aplicações Web e uso de Containers de forma segura 06.07.2022 1:02:07
O seu container é realmente seguro? O uso de container tem se tornado cada vez mais presente nos processos de desenvolvimento. Então, é importante entendermos como podemos garantir a segurança dos containers e, por consequência, de nossas aplicações. Nesse AppSec To Go, tivemos um bate-papo com Carol Valencia, Arquiteta de Soluções da Aqua Security e Gabriel Galdino, Developer Advocate na Conviso,...
Papo entre Advocates: a importância da conscientização sobre DevSecOps para a comunidade 20.04.2022 1:02:07
Como é viver DevSecOps na prática e aos poucos conquistar essa cultura dentro do seu time? A segurança continua sendo um desafio diário em sua implementação dentro do desenvolvimento, por isso chamamos o Filipi Pires, com uma visão de Security Advocater compartilhando seus maiores desafios e experiências conosco. Ouça agora!
Como iniciar na carreira de Desenvolvimento e Segurança | Fernando Mercês | AppSec to Go 23.03.2022 1:02:12
Fernando Mercês, do Mente Binária, é o convidado da vez para conversar com Wagner Elias e Gabriel Galdino sobre carreiras em Desenvolvimento e Segurança. Confira esse bate-papo informativo e descontraído!
AppSec Drops #009: Inovação e aprendizado contínuo: o Ritual 80/20 em AppSec 26.08.2021 18:11
Neste espaço, os especialistas da Conviso comentam, de forma técnica - ainda que descontraída - as principais notícias mais recentes acerca do mercado de segurança de aplicações. Artigos comentados: Innovation Week - Atlassian Security Team's 20% Time Ritual
AppSec Drops #008: Subdomains Takeovers podem comprometer todo um ambiente 29.07.2021 17:16
Neste espaço, os especialistas da Conviso comentam, de forma técnica - ainda que descontraída - as principais notícias mais recentes acerca do mercado de segurança de aplicações. Artigos comentados: How we prevented subdomain takeovers and saved $000s Subdomain Takeover: Yet another Starbucks case Stopping Azure subdomain takeovers
AppSec Drops #007: Gestão de Vulnerabilidades, você está fazendo certo? 08.07.2021 23:10
Neste espaço, os especialistas da Conviso comentam, de forma técnica - ainda que descontraída - as principais notícias mais recentes acerca do mercado de segurança de aplicações. Artigos comentados: Business-friendly vulnerability management metrics Guia NCSC - Gestão de Vulnerabilidades Guia NIST
Como um time de SRE lida com AppSec no Vale do Silício | Felipe Salum | AppSec to Go | EP006 01.07.2021 55:19
Como funciona o time de SRE em uma BigTech, como é a cultura acerca de segurança, quais são principais atribuições, fluxo de trabalho e muito mais. Neste episódio, Wagner Elias e Thiago Zaninotti conversam com o Felipe Salum, que SRE na Apple. Clique no play e vamos nessa.
Lignende podkaster
Replaio er ikke podkastutgiver; programnavn, omslag og lyd tilhører opphavspersonene og distribueres via offentlige RSS-feeder.