Pular para o conteúdo principal

Índice do Manual SbD-ToE

O Manual SbD-ToE está organizado em 14 capítulos que cobrem todo o ciclo de vida de desenvolvimento seguro, desde a classificação inicial até à operação e governação contínua.

🧱
Basilar
Aplicável a todos os níveis (L1-L3)
⚙️
Operacional
Implementação e automação (L2-L3)
🏛️
Organizacional
Governação e gestão (Transversal)
01

Classificação das Aplicações

🧱Basilar

Critérios de criticidade (exposição, dados, impacto) para controlos proporcionais e rastreabilidade

Abrir capítulo →
02

Requisitos de Segurança

🧱Basilar

Catálogo prescritivo e validações por nível de risco, alinhado com DSOMM/SSDF/SAMM

Abrir capítulo →
03

Threat Modeling

🧱Basilar

Identificação de ameaças e cenários de abuso com STRIDE/LINDDUN, ligação a requisitos e testes

Abrir capítulo →
04

Arquitetura Segura

🧱Basilar

Padrões e decisões de arquitetura (ADR) alinhadas a riscos e requisitos

Abrir capítulo →
05

Dependências, SBOM e SCA

⚙️Operacional

Gestão de componentes, SBOM e SCA com exceções governadas e rastreáveis

Abrir capítulo →
06

Desenvolvimento Seguro

🧱Basilar

Práticas de codificação segura, revisões de código e validações no fluxo de trabalho

Abrir capítulo →
07

CI/CD Seguro

⚙️Operacional

Pipeline como produto: isolamento, assinaturas, promoções e integridade ponta-a-ponta

Abrir capítulo →
08

Infraestrutura como Código (IaC)

⚙️Operacional

Aplicação do SbD a infraestrutura e ambientes com automação rastreável

Abrir capítulo →
09

Containers e Imagens

⚙️Operacional

Endurecimento, registos confiáveis, política de publicação e execução segura

Abrir capítulo →
10

Testes de Segurança

⚙️Operacional

Estratégia de verificação L1–L3: SAST, DAST, IAST, fuzzing, análise semântica

Abrir capítulo →
11

Deploy Seguro

⚙️Operacional

Lançamentos controlados, reversibilidade, feature flags e evidências de segurança

Abrir capítulo →
12

Monitorização e Operações

⚙️Operacional

Observabilidade, deteção/alerta, playbooks de resposta e cobertura pós-deploy

Abrir capítulo →
13

Formação e Onboarding

🏛️Organizacional

Capacitação contínua por papel, secure coding dojos e trilhos formativos

Abrir capítulo →
14

Governança e Contratação

🏛️Organizacional

Modelos de governação, KPIs, cláusulas contratuais e validação de fornecedores

Abrir capítulo →