Pular para o conteúdo principal

65 documentos marcados com "segurança"

Ver todas as etiquetas

CI/CD Seguro

Práticas de segurança para pipelines de integração e entrega contínua, com foco em automação, rastreabilidade e controlo proporcional ao risco

Como Fazer

Integração das práticas de arquitetura segura ao longo do ciclo de desenvolvimento

Como Fazer

Como aplicar as práticas de CI/CD seguro ao longo do ciclo de vida da aplicação, com proporcionalidade por risco, user stories normalizadas e evidências auditáveis

Como Fazer

Como aplicar as práticas prescritas de segurança em containers ao longo do ciclo de vida de desenvolvimento e operação

Como Fazer

Integração prática das práticas de capacitação e onboarding no ciclo de vida de desenvolvimento

Como Fazer

Integração prática das práticas de segurança IaC no SDLC, com proporcionalidade por risco, user stories reutilizáveis e evidência auditável

Como Fazer

Integração prática das práticas de validação contínua nas diferentes fases do ciclo de vida da aplicação

Deploy Seguro

Princípios e controlos para garantir um processo de deploy seguro, validado e rastreável em ambientes de produção

Fundamentação

Porque este capítulo é excecional, que fontes suportam o catálogo IAC-XXX e como criar/adaptar o catálogo organizacional

Policies

Políticas formais necessárias para legitimar e operacionalizar a validação contínua da segurança das aplicações.

Requisitos de Segurança

Definição, aplicação, validação e rastreabilidade de requisitos de segurança aplicacionais por nível de risco

Segurança de Dependências

Práticas de gestão e validação de dependências externas para garantir integridade, atualização e segurança no código

Testes de Segurança

Estratégias e práticas para validar continuamente a segurança de aplicações através de testes automatizados, manuais e ofensivos