Skip to main content

Além do hype: 5 motivos para participar da DevSecCon 2025

Escrito por

14 de outubro de 2025

0 minutos de leitura

A IA está revolucionando o desenvolvimento de software, mas também traz novas complexidades para a segurança. Como líderes de desenvolvimento, vocês já não gerenciam apenas equipes que escrevem código: precisam navegar por um novo ecossistema, no qual vulnerabilidades geradas por IA são uma realidade e ter visibilidade abrangente de todo o ciclo de vida do desenvolvimento é mais importante do que nunca. E, como líderes de segurança, vocês são responsáveis por viabilizar essa realidade impulsionada por IA sem abrir mão da segurança.

Por isso, você não pode perder a DevSecCon na próxima quarta-feira, 22 de outubro de 2025.

Esta não é apenas mais uma conferência de segurança. A DevSecCon é o lugar onde líderes de desenvolvimento e segurança se reúnem para discutir os desafios estratégicos de hoje e criar as práticas de desenvolvimento seguro de amanhã. Vamos além do hype para apresentar a você um guia para expandir seus negócios com segurança na era da IA.

Confira os principais temas que vamos abordar.

1. Transformando equipes de AppSec: da gestão de tarefas à governança estratégica 

Sua equipe de segurança de aplicações vive correndo atrás dos desenvolvedores para que resolvam chamados? Essa abordagem reativa não é escalável e reduz o papel de AppSec à gestão de tarefas, em vez de promover uma redução estratégica de riscos. Na DevSecCon, vamos explorar como elevar o papel da segurança na sua organização. Vamos abordar estratégias que oferecem visibilidade abrangente dos ativos e priorização baseada em riscos, transformando sua equipe de AppSec de um gargalo em uma parceira estratégica que ajuda a empresa a avançar com segurança e rapidez.

Palestra relacionada: "A evolução de AppSec: da gestão de tarefas à governança e prevenção estratégicas" (12h35 – 13h). A palestra aborda diretamente o tema. A descrição apresenta os pilares fundamentais da governança estratégica: cobertura de descoberta, priorização baseada em riscos, análise e aplicação de políticas.

2. Capacite os desenvolvedores com proteções, não barreiras

Os desenvolvedores precisam trabalhar com agilidade, e um chamado de segurança que interrompe o fluxo de trabalho causa um grande impacto. A verdadeira maturidade em DevSecOps não consiste em bloquear os desenvolvedores, mas em capacitá-los. Participe para descobrir como criar uma prática de desenvolvimento seguro removendo obstáculos do SDLC. Veja como a plataforma Snyk se integra perfeitamente ao fluxo de trabalho dos desenvolvedores e oferece uma priorização mais eficiente, permitindo que suas equipes inovem e entreguem código seguro mais rápido e sem atritos.

Palestras relacionadas:

  • "Além do shift left: adotando uma experiência DevSec sem atritos na era da IA" (12h10 – 12h35). A palestra aborda os fluxos de trabalho dos desenvolvedores e as integrações da Snyk que ajudam a manter a produtividade, apoiando diretamente o objetivo de capacitar os profissionais de desenvolvimento em vez de bloqueá-los.

  • "Acabe com o jogo de empurra da priorização: correção automatizada baseada em confiança" (13h – 13h25). Participe para entender por que os métodos tradicionais de priorização não dão conta da escala atual. Uma nova perspectiva: a Snyk apresenta uma pontuação baseada em dados que identifica correções seguras e simples ao prever a probabilidade de uma atualização causar alterações incompatíveis. Com essa abordagem, as equipes podem adotar um fluxo de trabalho de correção automatizada mais eficiente, resolver com confiança problemas de baixo risco, eliminar o ruído e concentrar esforços nas vulnerabilidades mais importantes, reduzindo mais riscos em menos tempo.

3. Meça o que importa: comprove o sucesso do seu programa

Como líder de segurança, você é responsável pela postura de risco geral da organização e por apresentar os resultados dos programas de segurança. Ainda assim, produzir relatórios relevantes que mostrem de fato a redução de riscos, a cobertura e a adoção de práticas seguras continua sendo um grande desafio. A DevSecCon terá palestras dedicadas a ajudar você a medir com eficiência a maturidade do programa de AppSec em toda a organização. Saiba como aproveitar análises avançadas para apresentar o que está sendo encontrado, o que está sendo corrigido e o impacto geral na postura de segurança.

Palestra relacionada: "A evolução de AppSec: da gestão de tarefas à governança e prevenção estratégicas" (12h35 – 13h). Para passar da gestão de tarefas à governança estratégica, um líder precisa conseguir apresentar o impacto geral na postura de segurança. Esta palestra destaca diretamente as atividades que geram os dados necessários para essa medição. Não dá para falar de governança estratégica sem abordar como medir seu sucesso — um aspecto essencial da proposta de valor da Snyk, com recursos como análises avançadas e relatórios de exposição a riscos.

4. Como lidar com a revolução do código gerado por IA

Este tema aborda as novas complexidades trazidas pela IA: o próprio código gerado por IA costuma apresentar muitas vulnerabilidades, e as equipes de segurança não têm visibilidade de onde a IA está sendo usada. A solução é integrar a segurança diretamente aos fluxos de trabalho de IA para gerar código seguro proativamente desde o início.

Palestra relacionada: "Segurança desde o início: como lidar com a revolução do código gerado por IA" (13h25 – 13h50). Nesta palestra, você vai descobrir como a Snyk enfrenta os "enormes riscos de segurança" dos assistentes de código com IA ao integrar a segurança aos fluxos de trabalho de IA, colocando em prática o princípio de "segurança desde o início".

5. Amplie a segurança para a nova era dos aplicativos com IA

Além do código gerado por IA, LLMs, agentes e outros componentes estão se tornando elementos fundamentais da arquitetura de aplicações modernas. Essa nova era está abrindo todo um universo de possíveis riscos e ataques. Para proteger essas aplicações, é preciso adotar uma nova abordagem. 

Palestra relacionada: “Aplicações agentivas exigem soluções de segurança agentivas” (13h50 – 14h15). Para viabilizar a inovação segura em aplicações de IA, precisamos de uma nova geração de equipes de segurança: AI Security Engineers que usam seus próprios sistemas de orquestração de segurança agentiva. Nesta palestra, vamos explorar as principais tarefas que esses sistemas precisam executar e como a orquestração permite detectar, entender e lidar com ameaças complexas contra aplicações nativas de IA.

Garanta sua vaga na DevSecCon 2025

A DevSecCon é sua oportunidade de conhecer os insights e as estratégias necessários para liderar com confiança na era da IA. Junte-se a nós em 22 de outubro e descubra como criar um programa de segurança que, além de eficaz, seja um facilitador estratégico para os seus negócios.

22 DE OUTUBRO DE 2025

DevSecCon 2025: protegendo a transição para a IA nativa

Junte-se a líderes de desenvolvimento e segurança no dia 22 de outubro para aprender a expandir seus negócios com segurança na era da IA. Inscreva-se agora na DevSecCon e ouça líderes do setor sobre como lidar com a revolução do código gerado por IA.

Publicado em: