Conviso Application Security

AppSec to Go

Novidades sobre o mundo de AppSec, bate papos com grandes nomes do mercado e conteúdos relevantes

Author

Conviso Application Security

Category

Technology

Podcast website

podcasters.spotify.com

Latest episode

Jan 12, 2024

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

AppSec Drops #006: Shift left ou right? Precisamos de Segurança por design 27.05.2021

Neste espaço, os especialistas da Conviso comentam, de forma técnica - ainda que descontraída -  as principais notícias mais recentes acerca do mercado de segurança de aplicações.   Artigos mencionados: 90% of DevOps and IT Professionals Believe AppSec Responsibility Will be Shared by DevOps and Security Within Three  SAMM Agile Guidance

AppSec Drops #005: Corrigir vulnerabilidades? Prefiro não criá-las 07.05.2021

Neste espaço, os especialistas da Conviso comentam, de forma técnica - ainda que descontraída -  as principais notícias mais recentes acerca do mercado de segurança de aplicações. Neste episódio, Wagner Elias e Thiago Zaninotti falam sobre a diferença entre realizar análises SAST e DAST em suas aplicações e como isso impacta financeiramente o negócio. Artigo mencionado: Measuring the Cost of...

AppSec Drops #004: Segredos Compartilhados 16.04.2021

Neste espaço, os especialistas da Conviso comentam, de forma técnica - ainda que descontraída -  as principais notícias mais recentes acerca do mercado de segurança de aplicações. Neste episódio, Wagner Elias e Thiago Zaninotti falam sobre a gestão de secrets.

AppSec Drops #003: O que tem de errado com meu Pentest? 26.03.2021

Bem vindos a mais um episódio do AppSec Drops. Neste espaço, nossos especialistas comentam de forma técnica - ainda que descontraída -  as principais notícias mais recentes acerca do mercado de appsec. Neste episódio, o host Thiago Zaninotti conversa com Heitor Gouvea e o Omayr Zanata, que são Tech Leads na Conviso. Confira!

AppSec Drops #002: Confusão de Dependências 18.03.2021

Desta vez, Wagner Elias e Thiago Zaninotti recebem Heitor Gouvêa, nosso Technical Leader, para um breve bate papo em que repercutem um artigo de autoria de Alex Birsen.

Como iniciar uma carreira em AppSec | Luan Souza | AppSec to Go | EP005 10.03.2021

Segurança de Aplicações é apontada como uma das carreiras mais promissoras para os próximos anos. Mas quais são os passos que um profissional de Infosec que almeje ingressar neste mercado deve tomar para isso? Quais os skills necessários? Neste episódio, Wagner Elias conversa com o Luan Souza, que é Information Security Analyst, para dar dicas dicas imperdíveis. Aperte o play!

Quality Assurance e AppSec | Everton Arantes | AppSec to Go | EP004 | 26.02.2021

Para o primeiro episódio de nossa segunda temporada, trouxemos um tema que consideramos muito relevante: Quality Assurance e Sergurança de Aplicações. Para isso, convidamos o Everton Arantes, que é CEO e fundador da Prime Control e um grande influenciador no mercado de Transformação Digital. Aperta o play!

AppSec Drops #001: Por que a segurança do Java é frequentemente questionada? 12.02.2021

A Conviso apresenta o AppSec Drops, uma série dentro do AppSec to Go onde Wagner Elias, CEO da Conviso, e Thiago Zaninotti, nosso Diretor de Produto, comentam as notícias mais recentes sobre o mercado de segurança de aplicações. Não perca!

Como aumentar a segurança do seu container | Blogpost | AppSec to Go 13.10.2020

Quando olhamos para a segurança do container , temos que imaginar algumas fronteiras de proteção. Desta forma, temos que proteger o host do container, bem como proteger o container de outros containers . Como em muitos aspectos de segurança de aplicações, nosso primeiro pensamento é termos a segurança pensada em camadas , e com isso, reforçar e melhor utilizar cada uma delas. Então, devemos pensar...

Conheça as diferenças entre segurança de aplicativos web e mobile | Blogpost | AppSec to Go 13.10.2020

Com o mercado de desenvolvimento de aplicativos para aparelhos móveis (os famosos “mobile apps”) crescendo consideravelmente, os ataques a aplicações mobile também começaram a receber mais atenção, conforme já foi abordado em nosso artigo sobre o cenário de segurança mobile em 2020 .

A sua cadeia de suprimentos de software é segura? | Blogpost | AppSec to Go 13.10.2020

Quando pensamos em uma cadeia de suprimentos, logo nos vem à mente uma empresa da área industrial e sua fábrica recebendo suas matérias primas. Esse pensamento não está incorreto, mas temos que lembrar que o termo “cadeia de suprimentos” diz respeito à entrega de insumos para a produção de algum bem ou serviço. A cadeia de suprimento em produção de software é muitas vezes negligenciada justamente...

Implementando um programa de segurança de aplicações baseado no OWASP SAMM | Blogpost | AppSec to Go 13.10.2020

Segurança de aplicações é um tema bastante amplo e geralmente minimizado a testes. Buscando fornecer mais informação sobre o tema e abordá-lo de maneira estruturada, irei escrever uma série de artigos falando sobre todas as práticas do Framework OWASP SAMM . Toda semana lançaremos um artigo detalhando uma prática. No total, teremos 16 artigos, contando com essa introdução.

A importância de métricas em Segurança de Aplicações | Blogpost | AppSec to Go 13.10.2020

Certa vez o escritor Peter Drucker disse: “Aquilo que não é medido, não é melhorado”. Ele tem razão – o que não conseguimos entender, não conseguimos melhorar ou mesmo saber se está ou não funcionando. Quando aplicamos este mesmo pensamento aos processos de desenvolvimento seguro , percebemos que poucas empresas entendem realmente o que está se passando em seu processo. Quando muito, elas têm uma...

Arquitetura imutável em AppSec | Blogpost | AppSec to Go 13.10.2020

Falar sobre infraestrutura imutável requer que voltemos um pouco no tempo e comecemos explicando como eram, e em alguns casos ainda são, as infraestruturas que dão suporte à grande maioria das aplicações . Há alguns anos, toda a infraestrutura de uma aplicação muitas vezes era compartilhada. Ou seja: uma aplicação era hospedada em servidores que mantinham não somente uma, mas várias aplicações. De...

Como funciona a gestão de vulnerabilidades no AppSec Flow | Blogpost | AppSec to Go 13.10.2020

Alguns anos atrás, a equipe da Conviso percebeu que precisava encontrar uma maneira de organizar as atividades realizadas com clientes. Era necessário colocar as análises feitas em projetos de forma a centralizar todas as informações e dar suporte a um processo estruturado de gestão de vulnerabilidades. Então, em 2008 criamos uma primeira versão do produto que hoje é chamado AppSec Flow . Em sua c...

Governança segundo SAMM: Estratégias e Métricas em Segurança de Aplicações | Blogpost | AppSec to Go 13.10.2020

A segurança de software envolve muitas atividades e preocupações diferentes. Sem uma estratégia clara, você pode estar gastando muito esforço para aumentar a segurança, enquanto na verdade seus esforços podem ser desalinhados, desproporcionais ou até contraproducentes. O objetivo da prática de Estratégia e Métricas (SM) é criar um plano eficiente e eficaz para atingir seus objetivos de segurança d...

Governança segundo SAMM: Políticas e Conformidades em Segurança de Aplicações | Blogpost | AppSec to Go 13.10.2020

Antes de entrarmos na prática sobre a implementação, vamos entender a diferença entre políticas e padrões: Políticas: Políticas são declarações formais produzidas e apoiadas pela gerência sênior. Eles podem ser de toda a organização, específicos de problemas ou específicos de sistema. Padrões: Padrões são ações ou regras obrigatórias que dão suporte e orientação às políticas formais.

Estruturando a Governança com o AppSec Flow | Blogpost | AppSec to Go 13.10.2020

O mercado de AppSec vem conquistando grande visibilidade nos últimos anos. Como consequência disso, temos visto o surgimento de novas ferramentas e plataformas que buscam trazer um maior controle para os gestores.

AppSec Flow a plataforma completa de DevSecOps | Blogpost | AppSec to Go 30.09.2020

Em geral, há dois erros principais que muitas empresas cometem ao definir sua estratégia de cibersegurança: Investir em ferramentas que não atendem o problema de AppSec de forma específica; Não ter um plataforma que possa centralizar todas as informações que são importantes para a segurança do software.

AppSec no processo de transformação digital | Guilherme Silva | AppSec to Go | EP03 | 02.09.2020

O terceiro episódio do podcast da Conviso aborda o tema AppSec no processo de transformação digital. Desta vez, o host é Nícolas Schmaltz, líder do time de Consulting & Training. Para enriquecer o bate-papo, o convidado da vez é Guilherme Silva, especialista em Segurança da Informação.

A importância dos treinamentos em AppSec | Nicolas Schmaltz | AppSec to Go | EP02 | 29.07.2020

Você sabe como investir em treinamentos de AppSec pode auxiliar a sua empresa a atingir maturidade no Desenvolvimento Seguro de Aplicações ? Neste episódio, abordamos os benefícios a longo prazo deste investimento para a sua empresa, que vão muito além de estar em compliance com as normas vigentes. Além disso, falamos também sobre os erros mais comuns em treinamentos em AppSec e como evitá-los.

AppSec to Go | Episódio Piloto | O Cenário de AppSec no Brasil nos últimos 12 anos 15.07.2020

Para o nosso primeiro episódio o nosso convidado é o Wagner Elias que é CEO da Conviso. Esperamos que você goste e em breve teremos outros convidados para debatermos sobre o assunto. 

AppSec Flow: A plataforma completa de DevSecOps 26.05.2020

Em nossa rotina na Conviso, muitos novos clientes chegam até nós com um mesmo problema: já investiram tempo e dinheiro em uma série de ferramentas de cibersegurança , mas ainda sentem que elas não realizam o trabalho de forma completa. Em alguns casos, as ferramentas adquiridas exigem uma usabilidade que destoa de um processo de desenvolvimento eficiente. Há também aqueles que relatam dificuldades...

Falha em AppSec Quebra de Autenticação | Blogpost | AppSec to Go 26.05.2020

É cada vez mais comum vermos que as empresas estão direcionando suas soluções para aplicações web, digitalizando os negócios e comprovando aquilo que deixou de ser uma tendência para se tornar uma exigência do mercado. Trata-se de um grande salto para que todos possam ter acesso a serviços e produtos que muitas vezes seriam dificilmente encontrados fora da internet. No entanto, temos que lembrar q...

Os maiores desafios em segurança de aplicações | Blogpost | AppSec to Go 26.05.2020

Não vamos tratar neste momento de temas como problemas de vulnerabilidades, problemas de escalabilidades, ou mesmo ferramentas . Não que isso não seja importante, mas a ideia deste artigo é focar em alguns pontos que muitas vezes são deixados de lado, mas que continuam influenciando fortemente na segurança de aplicações.

Listen to the AppSec to Go podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.