Conviso Application Security
AppSec to Go
Novidades sobre o mundo de AppSec, bate papos com grandes nomes do mercado e conteúdos relevantes
Autor
Conviso Application Security
Categoria
Site do podcast
Último episódio
12 de jan de 2024
Onde ouvir?
Podcasts no app Replaio Radio Em breveOs podcasts estão chegando ao app. Instale agora e seja o primeiro a descobrir um jeito totalmente novo de curtir podcasts
Episódios
AppSec Drops #17 - A Modelagem de Ameaças no contexto atual de desenvolvimento de software 12.01.2024 30:25
Você incorpora a modelagem de ameaças em seu processo de desenvolvimento? Essa prática crucial não apenas mitiga os riscos associados à sua aplicação, mas também proporciona uma defesa robusta contra ameaças reais. Compreender e aplicar essa prática não é apenas uma habilidade adicional, mas uma responsabilidade essencial para todo desenvolvedor comprometido com a segurança. Não perca a oportunida...
A Importância de Soluções de ASPM (Application Security Posture Manegement) - AppSec to Go 28.12.2023 34:09
Você reconhece a importância das soluções de ASPM (Application Security Posture Management)? Adquirir uma solução de ASPM oferece inúmeros benefícios, mas entender as estratégias de implementação é fundamental para otimizar sua aplicação dentro do seu ambiente específico. No novo episódio do AppSec To Go, Wagner Elias, CEO da Conviso, e Daniel Arenas, CTO da Conviso, exploram esse tema crucial, of...
AppSec Drops #16 - A importância dos Treinamentos para o processo de desenvolvimento. 21.12.2023 26:34
Embora os treinamentos no processo de desenvolvimento sejam amplamente debatidos em AppSec, há muito mais na construção de uma cultura sólida em AppSec. Envolve conscientização, educação contínua e uma implantação eficaz. Junte-se a nós no mais recente episódio do AppSec Drops, onde Rodrigo Maues, Security Officer, se une a Luiz Henrique Custódio, especialista em Segurança da Informação, para expl...
O caminho para se tornar um especialista em Pentest | AppSec to Go 28.08.2023 40:59
Como se tornar um especialista em pentest e qual o caminho devo seguir até este objetivo? Nesse novo episódio do AppSec Drops, Gabriel Galdino (Developer Advocate) convida dois especialista da área, Beniwendel Freitas e Gabriel Luiz, para explorar os passos essenciais que você precisa seguir para mergulhar na área de penetration testing da cibersegurança, além de discutir desafios e perspectivas n...
Como a OWASP pode fortalecer seus processos de desenvolvimento? | Cleber Soares - AppSec to Go 13.07.2023 49:02
OWASP é uma das principais referências quando se trata de AppSec e suas diretrizes. Descubra como a OWASP e seus recursos podem fortalecer seus processos de desenvolvimento. Junte-se a nós enquanto mergulhamos no assunto e exploramos seus capítulos e projetos cruciais, projetados especificamente para apoiar os desenvolvedores em seu objetivo de criar aplicações mais seguras. Neste episódio especia...
Como é desenvolver em Clojure? | Arthur Fücher - AppSec to Go 18.05.2023 52:43
O Clojure é uma linguagem que até é bastante conhecida, mas pouco abordada. Por isso, convidamos Arthur Fücher, que atua como Developer Advocate do Nubank e é um Agile Dev, para falar sobre o tema com nosso Developer Advocate, Gabriel Galdino. Saiba mais sobre como é a experiência de desenvolver com essa linguagem. Ouça agora! Redes Sociais da Conviso: Blog: https://blog.convisoappsec.com/ Linkedi...
O que os devs precisam saber sobre criptografia? | Talita Rodrigues - AppSec to Go 14.04.2023 59:20
A segurança dos dados é essencial em todas as etapas do processo, desde a aplicação até o armazenamento e transporte. Para garantir essa segurança, a criptografia é uma técnica fundamental. Por isso, é crucial que os desenvolvedores tenham conhecimentos básicos sobre o assunto. Neste episódio do AppSec To Go, convidamos a Engenheira de Segurança da Informação e Criptografia, Talita Rodrigues, comp...
Desenvolvimento seguro: entenda o processo | Giovana Assis - AppSec to Go 23.03.2023 46:32
Como estabelecer uma colaboração eficaz entre profissionais de segurança e desenvolvedores em prol da segurança de aplicações? Até onde pode chegar o desentendimento entre essas duas equipes? Para construir uma cultura de desenvolvimento seguro dentro das empresas, é essencial compreender que ambas as equipes trabalham juntas em um conjunto de práticas, processos e ferramentas. E para discutir ess...
AppSec Drops #14 | Os principais riscos de segurança no CI/CD 23.02.2023 29:25
Conheça os principais riscos associados a segurança no CI/CD. Processos e sistemas de CI/CD consistem em uma série de etapas a serem realizadas para a disponibilização de uma nova versão de um software. Neste novo episódio do AppSec Drops, Gabriel Galdino chama à mesa Matheus Cezar, Cyber Security Analist e Haone Nakano, administrador de segurança da informação, para abordarem o tema.
O papel do dev no processo de modelagem de ameaças | Izabela Matos - AppSec to Go 02.02.2023 34:46
Qual o papel do desenvolvedor no processo de modelagem de ameaças? Modelagem de ameaças é buscar identificar cenários que possam permitir a um atacante comprometer ou mesmo causar algum dano a nossa aplicação. Se temos esta visão de cenários, é possível que possamos identificar requisitos de segurança que possam mitigar ou mesmo eliminar estes riscos. É sobre isso que Gabriel Galdino, Developer Ad...
AppSec Drops #13 - Segurança em dispositivos IoT 19.01.2023 38:40
"Já estamos no futuro", é o que Luiz Henrique Custódio afirma quando entram no tema deste episódio do AppSec Drops sobre a proliferação de dispositivos IoT. Por outro lado, a segurança em torno dessas tecnologias tem se tornado uma preocupação. Mas o que se tem discutido sobre drones em termos de segurança cibernética? É possível pensar em AppSec quando se fala em IoT? Ouça agora! Te convida...
Cultura de Segurança no Desenvolvimento de Aplicações | Alexandre Augusto - AppSec to Go 26.12.2022 54:52
Mais um podcast sobre cultura de segurança, e uma pergunta popular prevalece: desenvolvedor, você se considera responsável pela segurança? Uma cultura de segurança significa que todos envolvidos no desenvolvimento de uma aplicação deve entender a importância, se preocupar e buscar iniciativas para manter suas aplicações seguras. E para este bate-papo, convidamos Alexandre Augusto, que possui...
Incorporando Privacy by Design em um Programa de AppSec | Gabriel Ferreira - AppSec To Go 08.12.2022 1:01:30
Privacy By Design - tem o objetivo de regulamentar o desenvolvimento e a criação de produtos e serviços que contenham medidas de privacidade desde a sua concepção e por padrão nos processos de tecnologia. De certa forma, essa preocupação já existe como um padrão quando falamos em processos de Desenvolvimento Seguro, em que buscamos fomentar a ideia de desenvolver um produto seguro desde o início d...
Importância da gestão de dependências de software em AppSec | Ricardo Zandonai - AppSec To Go 10.11.2022 49:25
Ao usar dependências de software, o desenvolvedor entrega seus projetos com mais agilidade. No entanto, essas dependências podem introduzir riscos à aplicação que são negligenciados durante esse processo. Nesse novo epsódio do AppSec To Go, Gabriel Galdino discute com Ricardo Zandonai, o papel da gestão de dependências de software para o desenvolvimento seguro. Ouça já! Redes Sociais da Con...
AppSec Drops #12 - Como a OWASP pode te ajudar na segurança de seus containers 27.09.2022 41:42
Segurança de contêiner é o processo de utilização de ferramentas e definição de políticas afim de garantir que os contêineres estejam protegidos contra ameaças e possam então, operar em um ambiente seguro. Mas, você já se perguntou sobre todos os pontos que englobam segurança de containers? Neste novo episódio do AppSec Drops, Gabriel Galdino chama à mesa Evandro Oliveira e Danilo Costa para debat...
Garantindo a Segurança Mobile | Daiane Santos | AppSec to Go 05.09.2022 35:14
O mercado de desenvolvimento de aplicativos para aparelhos móveis (mobile apps) vem crescendo consideralvemente, em contrapartida, os ataques a essas aplicações começam a receber mais atenção. Neste novo AppSec To Go, Gabriel Galdino traz à mesa Daiane Santos, Mobile Security Engineer, para discutir o tema sobre segurança mobile. Ouça agora!
AppSec Drops #11 - Desenvolvimento ágil seguro de acordo com SAMM 09.08.2022 34:43
Como tornar um processo de desenvolvimento ágil e seguro? Nesse novo episódio do AppSec Drops, Gabriel Galdino chama a mesa Thiago Zaniquelli e Luciene Oliveira, onde discutem sobre o assunto trazendo temáticas sobre conscientização e responsabilidade coletiva! Assista agora!
AppSec Drops #10 - AppSec ajudando a equilibrar a usabilidade do produto com a segurança 20.07.2022 23:21
Neste episódio, Gabriel Galdino, Developer Advocate da Conviso e Heitor Gouvêa, pesquisador de segurança e Security Manager da Conviso falam sobre Usabilidade do Produto e Segurança. Afinal, como garantir a segurança tendo em vista a usabilidade?
Desenvolvimento de Aplicações Web e uso de Containers de forma segura 06.07.2022 1:02:07
O seu container é realmente seguro? O uso de container tem se tornado cada vez mais presente nos processos de desenvolvimento. Então, é importante entendermos como podemos garantir a segurança dos containers e, por consequência, de nossas aplicações. Nesse AppSec To Go, tivemos um bate-papo com Carol Valencia, Arquiteta de Soluções da Aqua Security e Gabriel Galdino, Developer Advocate na Conviso,...
Papo entre Advocates: a importância da conscientização sobre DevSecOps para a comunidade 20.04.2022 1:02:07
Como é viver DevSecOps na prática e aos poucos conquistar essa cultura dentro do seu time? A segurança continua sendo um desafio diário em sua implementação dentro do desenvolvimento, por isso chamamos o Filipi Pires, com uma visão de Security Advocater compartilhando seus maiores desafios e experiências conosco. Ouça agora!
Como iniciar na carreira de Desenvolvimento e Segurança | Fernando Mercês | AppSec to Go 23.03.2022 1:02:12
Fernando Mercês, do Mente Binária, é o convidado da vez para conversar com Wagner Elias e Gabriel Galdino sobre carreiras em Desenvolvimento e Segurança. Confira esse bate-papo informativo e descontraído!
AppSec Drops #009: Inovação e aprendizado contínuo: o Ritual 80/20 em AppSec 26.08.2021 18:11
Neste espaço, os especialistas da Conviso comentam, de forma técnica - ainda que descontraída - as principais notícias mais recentes acerca do mercado de segurança de aplicações. Artigos comentados: Innovation Week - Atlassian Security Team's 20% Time Ritual
AppSec Drops #008: Subdomains Takeovers podem comprometer todo um ambiente 29.07.2021 17:16
Neste espaço, os especialistas da Conviso comentam, de forma técnica - ainda que descontraída - as principais notícias mais recentes acerca do mercado de segurança de aplicações. Artigos comentados: How we prevented subdomain takeovers and saved $000s Subdomain Takeover: Yet another Starbucks case Stopping Azure subdomain takeovers
AppSec Drops #007: Gestão de Vulnerabilidades, você está fazendo certo? 08.07.2021 23:10
Neste espaço, os especialistas da Conviso comentam, de forma técnica - ainda que descontraída - as principais notícias mais recentes acerca do mercado de segurança de aplicações. Artigos comentados: Business-friendly vulnerability management metrics Guia NCSC - Gestão de Vulnerabilidades Guia NIST
Como um time de SRE lida com AppSec no Vale do Silício | Felipe Salum | AppSec to Go | EP006 01.07.2021 55:19
Como funciona o time de SRE em uma BigTech, como é a cultura acerca de segurança, quais são principais atribuições, fluxo de trabalho e muito mais. Neste episódio, Wagner Elias e Thiago Zaninotti conversam com o Felipe Salum, que SRE na Apple. Clique no play e vamos nessa.
Podcasts parecidos
O Replaio não é o publicador dos podcasts; os nomes dos programas, as capas e o áudio pertencem aos seus autores e são distribuídos por feeds RSS públicos