Conviso Application Security

AppSec to Go

Novidades sobre o mundo de AppSec, bate papos com grandes nomes do mercado e conteúdos relevantes

Autor

Conviso Application Security

Categoria

Technology

Site do podcast

podcasters.spotify.com

Último episódio

12 de jan de 2024

Onde ouvir?

Podcasts no app Replaio Radio Em breve

Os podcasts estão chegando ao app. Instale agora e seja o primeiro a descobrir um jeito totalmente novo de curtir podcasts

Baixe no Google Play Instale grátis Android 5 mi+ downloads · nota 4,8 iOS em breve

Episódios

AppSec Drops #17 - A Modelagem de Ameaças no contexto atual de desenvolvimento de software 12.01.2024

Você incorpora a modelagem de ameaças em seu processo de desenvolvimento? Essa prática crucial não apenas mitiga os riscos associados à sua aplicação, mas também proporciona uma defesa robusta contra ameaças reais. Compreender e aplicar essa prática não é apenas uma habilidade adicional, mas uma responsabilidade essencial para todo desenvolvedor comprometido com a segurança. Não perca a oportunida...

A Importância de Soluções de ASPM (Application Security Posture Manegement) - AppSec to Go 28.12.2023

Você reconhece a importância das soluções de ASPM (Application Security Posture Management)? Adquirir uma solução de ASPM oferece inúmeros benefícios, mas entender as estratégias de implementação é fundamental para otimizar sua aplicação dentro do seu ambiente específico. No novo episódio do AppSec To Go, Wagner Elias, CEO da Conviso, e Daniel Arenas, CTO da Conviso, exploram esse tema crucial, of...

AppSec Drops #16 - A importância dos Treinamentos para o processo de desenvolvimento. 21.12.2023

Embora os treinamentos no processo de desenvolvimento sejam amplamente debatidos em AppSec, há muito mais na construção de uma cultura sólida em AppSec. Envolve conscientização, educação contínua e uma implantação eficaz. Junte-se a nós no mais recente episódio do AppSec Drops, onde Rodrigo Maues, Security Officer, se une a Luiz Henrique Custódio, especialista em Segurança da Informação, para expl...

O caminho para se tornar um especialista em Pentest | AppSec to Go 28.08.2023

Como se tornar um especialista em pentest e qual o caminho devo seguir até este objetivo? Nesse novo episódio do AppSec Drops, Gabriel Galdino (Developer Advocate) convida dois especialista da área, Beniwendel Freitas e Gabriel Luiz, para explorar os passos essenciais que você precisa seguir para mergulhar na área de penetration testing da cibersegurança, além de discutir desafios e perspectivas n...

Como a OWASP pode fortalecer seus processos de desenvolvimento? | Cleber Soares - AppSec to Go 13.07.2023

OWASP é uma das principais referências quando se trata de AppSec e suas diretrizes. Descubra como a OWASP e seus recursos podem fortalecer seus processos de desenvolvimento. Junte-se a nós enquanto mergulhamos no assunto e exploramos seus capítulos e projetos cruciais, projetados especificamente para apoiar os desenvolvedores em seu objetivo de criar aplicações mais seguras. Neste episódio especia...

Como é desenvolver em Clojure? | Arthur Fücher - AppSec to Go 18.05.2023

O Clojure é uma linguagem que até é bastante conhecida, mas pouco abordada. Por isso, convidamos Arthur Fücher, que atua como Developer Advocate do Nubank e é um Agile Dev, para falar sobre o tema com nosso Developer Advocate, Gabriel Galdino. Saiba mais sobre como é a experiência de desenvolver com essa linguagem. Ouça agora! Redes Sociais da Conviso: Blog: https://blog.convisoappsec.com/ Linkedi...

O que os devs precisam saber sobre criptografia? | Talita Rodrigues - AppSec to Go 14.04.2023

A segurança dos dados é essencial em todas as etapas do processo, desde a aplicação até o armazenamento e transporte. Para garantir essa segurança, a criptografia é uma técnica fundamental. Por isso, é crucial que os desenvolvedores tenham conhecimentos básicos sobre o assunto. Neste episódio do AppSec To Go, convidamos a Engenheira de Segurança da Informação e Criptografia, Talita Rodrigues, comp...

Desenvolvimento seguro: entenda o processo | Giovana Assis - AppSec to Go 23.03.2023

Como estabelecer uma colaboração eficaz entre profissionais de segurança e desenvolvedores em prol da segurança de aplicações? Até onde pode chegar o desentendimento entre essas duas equipes? Para construir uma cultura de desenvolvimento seguro dentro das empresas, é essencial compreender que ambas as equipes trabalham juntas em um conjunto de práticas, processos e ferramentas. E para discutir ess...

AppSec Drops #14 | Os principais riscos de segurança no CI/CD 23.02.2023

Conheça os principais riscos associados a segurança no CI/CD. Processos e sistemas de CI/CD consistem em uma série de etapas a serem realizadas para a disponibilização de uma nova versão de um software. Neste novo episódio do AppSec Drops, Gabriel Galdino chama à mesa Matheus Cezar, Cyber Security Analist e Haone Nakano, administrador de segurança da informação, para abordarem o tema.

O papel do dev no processo de modelagem de ameaças | Izabela Matos - AppSec to Go 02.02.2023

Qual o papel do desenvolvedor no processo de modelagem de ameaças? Modelagem de ameaças é buscar identificar cenários que possam permitir a um atacante comprometer ou mesmo causar algum dano a nossa aplicação. Se temos esta visão de cenários, é possível que possamos identificar requisitos de segurança que possam mitigar ou mesmo eliminar estes riscos. É sobre isso que Gabriel Galdino, Developer Ad...

AppSec Drops #13 - Segurança em dispositivos IoT 19.01.2023

"Já estamos no futuro", é o que Luiz Henrique Custódio afirma quando entram no tema deste episódio do AppSec Drops sobre a proliferação de dispositivos IoT.  Por outro lado, a segurança em torno dessas tecnologias tem se tornado uma preocupação. Mas o que se tem discutido sobre drones em termos de segurança cibernética? É possível pensar em AppSec quando se fala em IoT? Ouça agora! Te convida...

Cultura de Segurança no Desenvolvimento de Aplicações | Alexandre Augusto - AppSec to Go 26.12.2022

Mais um podcast sobre cultura de segurança, e uma pergunta popular prevalece: desenvolvedor, você se considera responsável pela segurança? Uma cultura de segurança significa que todos envolvidos no desenvolvimento de uma aplicação deve entender a importância, se preocupar e buscar iniciativas para manter suas aplicações seguras.  E para este bate-papo, convidamos Alexandre Augusto, que possui...

Incorporando Privacy by Design em um Programa de AppSec | Gabriel Ferreira - AppSec To Go 08.12.2022

Privacy By Design - tem o objetivo de regulamentar o desenvolvimento e a criação de produtos e serviços que contenham medidas de privacidade desde a sua concepção e por padrão nos processos de tecnologia. De certa forma, essa preocupação já existe como um padrão quando falamos em processos de Desenvolvimento Seguro, em que buscamos fomentar a ideia de desenvolver um produto seguro desde o início d...

Importância da gestão de dependências de software em AppSec | Ricardo Zandonai - AppSec To Go 10.11.2022

Ao usar dependências de software, o desenvolvedor entrega seus projetos com mais agilidade. No entanto, essas dependências podem introduzir riscos à aplicação que são negligenciados durante esse processo. Nesse novo epsódio do AppSec To Go, Gabriel Galdino discute com Ricardo Zandonai, o papel da gestão de dependências de software para o desenvolvimento seguro. Ouça já!   Redes Sociais da Con...

AppSec Drops #12 - Como a OWASP pode te ajudar na segurança de seus containers 27.09.2022

Segurança de contêiner é o processo de utilização de ferramentas e definição de políticas afim de garantir que os contêineres estejam protegidos contra ameaças e possam então, operar em um ambiente seguro. Mas, você já se perguntou sobre todos os pontos que englobam segurança de containers? Neste novo episódio do AppSec Drops, Gabriel Galdino chama à mesa Evandro Oliveira e Danilo Costa para debat...

Garantindo a Segurança Mobile | Daiane Santos | AppSec to Go 05.09.2022

O mercado de desenvolvimento de aplicativos para aparelhos móveis (mobile apps) vem crescendo consideralvemente, em contrapartida, os ataques a essas aplicações começam a receber mais atenção. Neste novo AppSec To Go, Gabriel Galdino traz à mesa Daiane Santos, Mobile Security Engineer, para discutir o tema sobre segurança mobile. Ouça agora!

AppSec Drops #11 - Desenvolvimento ágil seguro de acordo com SAMM 09.08.2022

Como tornar um processo de desenvolvimento ágil e seguro? Nesse novo episódio do AppSec Drops, Gabriel Galdino chama a mesa Thiago Zaniquelli e Luciene Oliveira, onde discutem sobre o assunto trazendo temáticas sobre conscientização e responsabilidade coletiva! Assista agora!

AppSec Drops #10 - AppSec ajudando a equilibrar a usabilidade do produto com a segurança 20.07.2022

Neste episódio, Gabriel Galdino, Developer Advocate da Conviso e Heitor Gouvêa, pesquisador de segurança e Security Manager da Conviso falam sobre Usabilidade do Produto e Segurança. Afinal, como garantir a segurança tendo em vista a usabilidade?

Desenvolvimento de Aplicações Web e uso de Containers de forma segura 06.07.2022

O seu container é realmente seguro? O uso de container tem se tornado cada vez mais presente nos processos de desenvolvimento. Então, é importante entendermos como podemos garantir a segurança dos containers e, por consequência, de nossas aplicações. Nesse AppSec To Go, tivemos um bate-papo com Carol Valencia, Arquiteta de Soluções da Aqua Security e Gabriel Galdino, Developer Advocate na Conviso,...

Papo entre Advocates: a importância da conscientização sobre DevSecOps para a comunidade 20.04.2022

Como é viver DevSecOps na prática e aos poucos conquistar essa cultura dentro do seu time? A segurança continua sendo um desafio diário em sua implementação dentro do desenvolvimento, por isso chamamos o Filipi Pires, com uma visão de Security Advocater compartilhando seus maiores desafios e experiências conosco. Ouça agora!

Como iniciar na carreira de Desenvolvimento e Segurança | Fernando Mercês | AppSec to Go 23.03.2022

Fernando Mercês, do Mente Binária, é o convidado da vez para conversar com Wagner Elias e Gabriel Galdino sobre carreiras em Desenvolvimento e Segurança. Confira esse bate-papo informativo e descontraído!

AppSec Drops #009: Inovação e aprendizado contínuo: o Ritual 80/20 em AppSec 26.08.2021

Neste espaço, os especialistas da Conviso comentam, de forma técnica - ainda que descontraída -  as principais notícias mais recentes acerca do mercado de segurança de aplicações. Artigos comentados: Innovation Week - Atlassian Security Team's 20% Time Ritual

AppSec Drops #008: Subdomains Takeovers podem comprometer todo um ambiente 29.07.2021

Neste espaço, os especialistas da Conviso comentam, de forma técnica - ainda que descontraída -  as principais notícias mais recentes acerca do mercado de segurança de aplicações. Artigos comentados: How we prevented subdomain takeovers and saved $000s Subdomain Takeover: Yet another Starbucks case Stopping Azure subdomain takeovers

AppSec Drops #007: Gestão de Vulnerabilidades, você está fazendo certo? 08.07.2021

Neste espaço, os especialistas da Conviso comentam, de forma técnica - ainda que descontraída -  as principais notícias mais recentes acerca do mercado de segurança de aplicações. Artigos comentados:  Business-friendly vulnerability management metrics Guia NCSC - Gestão de Vulnerabilidades Guia NIST

Como um time de SRE lida com AppSec no Vale do Silício | Felipe Salum | AppSec to Go | EP006 01.07.2021

Como funciona o time de SRE em uma BigTech, como é a cultura acerca de segurança, quais são principais atribuições, fluxo de trabalho e muito mais. Neste episódio, Wagner Elias e Thiago Zaninotti conversam com o Felipe Salum, que SRE na Apple. Clique no play e vamos nessa. 

Ouça o podcast AppSec to Go no Replaio

Rádio e podcasts em um só app - grátis e sem cadastro. Instale hoje e não perca o lançamento

Baixe no Google Play

O Replaio não é o publicador dos podcasts; os nomes dos programas, as capas e o áudio pertencem aos seus autores e são distribuídos por feeds RSS públicos