Skip to main content

A SnykCon 2021 está chegando!

Escrito por

24 de agosto de 2021

0 minutos de leitura

A espera acabou! O prazo para enviar propostas para a SnykCon 2021 terminou oficialmente, todas as sessões foram avaliadas e organizadas, e a programação já está no ar.

SnykCon é nossa conferência anual para desenvolvedores, que ajuda você a aprender a criar aplicações com segurança. A SnykCon reúne alguns dos melhores palestrantes das comunidades de desenvolvimento e segurança para abordar temas como desenvolver software com segurança, orientar e capacitar suas equipes e conhecer as melhores ferramentas e os serviços que ajudam a encontrar e corrigir problemas de segurança em toda a organização. Neste ano, também teremos workshops aprofundados, nos quais você poderá interagir com algumas das mentes mais brilhantes do setor, palestras relâmpago (sessões de cinco minutos para aprender muitas coisas interessantes) e muito mais.

Se você ainda não participou de uma SnykCon, não vai querer perder esta. É um dos poucos eventos que reúne desenvolvedores, profissionais de segurança e entusiastas de cibersegurança para alguns dias de diversão, aprendizado e novas amizades. E estamos muito empolgados com a primeira edição da SnykCon CTF: Fetch the Flag.

Ainda não se inscreveu? O que está esperando? É grátis! Inscreva-se aqui

Palestras imperdíveis na SnykCon 2021

Estou empolgado com todas as palestras deste ano, mas, como desenvolvedor e profissional de segurança há muitos anos, quero destacar algumas das que estou mais ansioso para assistir.

Como a SnykCon tem várias trilhas, vou apresentar três das minhas palestras favoritas de cada uma.

Palestras do palco principal

Rinki Sethi, vice-presidente e CISO do Twitter, Rinki Sethi, e o CTO de campo da Snyk (e meu grande amigo!), Simon Maple, vão se reunir para conversar sobre A transformação da relação entre desenvolvimento e segurança. Eles vão discutir como as organizações precisam mudar para ampliar a segurança ao longo do processo de desenvolvimento e o que isso significa para todos os envolvidos. Esse é um tema extremamente importante, que se torna cada vez mais relevante.

Troy Hunt, conhecido desenvolvedor e pesquisador de segurança responsável por criar o Have I Been Pwned, fará uma palestra interessante sobre as lições que aprendeu ao criar o Have I Been Pwned e processar mais de 11 bilhões de registros de dados expostos em violações. Ele vai falar sobre como algumas dessas violações aconteceram e sobre o enorme impacto que esses incidentes podem causar. Se você ainda não viu uma palestra do Troy, não pode perder: ele é incrível!

Keren Elazari, renomada analista, pesquisadora, autora e palestrante de segurança, fará uma palestra intitulada O futuro da cibersegurança pela perspectiva de uma hacker do bem. Sou fã da Keren desde que vi sua palestra no TED, Hackers: o sistema imunológico da internet, muitos anos atrás!

Palestras de código e desenvolvimento

Maud Nalpas, que trabalha com privacidade e segurança na equipe do Chrome do Google, fará uma palestra muito interessante intitulada “Assombrado: a visão do Chrome para o desenvolvimento web pós-Spectre”. Ela abordará cabeçalhos de segurança mais recentes para navegadores e como usá-los, como o Chrome está deixando de adotar um modelo de segurança opt-in para adotar a segurança por padrão e outras medidas de segurança que o Chrome implementará no futuro. Como o Chrome representa aproximadamente 70% do mercado mundial de navegadores, você não vai querer perder essa palestra.

Zbyszek “Zb” Tenerowicz, famoso por seu trabalho com segurança em JavaScript, fará uma palestra intitulada Meu pacote NPM vai acabar com você. Ele vai falar sobre como é fácil publicar pacotes maliciosos em gerenciadores de pacotes amplamente usados, como o NPM, e como prevenir muitos desses problemas de segurança no seu próprio ambiente. Você sendo ou não desenvolvedor JavaScript, essa palestra vai dar muito o que pensar!

Matt Jarvis, da própria Snyk e conhecido na comunidade DevOps, fará uma palestra intitulada Desvendando o kernel: aventuras com exploits de kernel no Kubernetes. Matt vai falar sobre ataques de elevação de privilégios no kernel, demonstrar um deles e discutir diferentes maneiras de mitigar esses problemas no mundo real. Se você se interessa por conceitos de segurança de baixo nível e pelo enorme impacto que eles podem ter, não perca!

Palestras sobre orientação e capacitação

Tanya Janca, uma das minhas grandes referências em AppSec e fundadora da We Hack Purple (uma academia de aprendizado online que ensina segurança), fará uma palestra sobre como criar e desenvolver um programa de security champions na sua organização. Ela vai falar sobre como atrair as pessoas certas, treiná-las, envolvê-las, motivá-las e, em geral, como conduzir um programa de sucesso!

Per Olsson, renomado engenheiro de AppSec e palestrante, falará sobre as lições que aprendeu ao criar um programa de AppSec que prioriza os desenvolvedores na organização em que trabalha. Ele vai entrar em todos os detalhes: por onde começar? Como conseguir o apoio da organização? Quanto tempo e dinheiro um programa de AppSec exige? Como ganhar tração? Como medir o sucesso? São temas importantes dos quais todos podem se beneficiar ao saber mais.

Palestras sobre os produtos da Snyk

Além de palestras sobre diversos temas de desenvolvimento e segurança, os líderes de produto da Snyk também conduzirão sessões sobre como usar a Snyk para proteger melhor suas aplicações e sua infraestrutura!

Em especial, estou ansioso pelas seguintes palestras sobre a Snyk:

  • Se apaixonando pela análise estática, com Elad Yaakov e Noa Moshe. Estou muito ansioso por esse tema, porque gosto bastante de análise estática <3

  • A análise profunda de código e o machine learning por trás da Snyk, que vai se aprofundar em como a Snyk usa análise profunda de código e machine learning para impulsionar nossos produtos; e

  • Você escolheu... com sabedoria. Como tomar decisões informadas sobre pacotes open source, que vai analisar em profundidade a saúde dos ecossistemas open source sob a ótica da segurança

Workshops

Grant Ongers, cofundador da Secure Delivery e membro do conselho global da OWASP, conduzirá um workshop de uma hora intitulado Nunca mais seja hackeado! Entenda o OWASP Top 10, no qual apresentará as 10 vulnerabilidades mais comuns da OWASP e discutirá como mitigá-las. Prepare-se para colocar a mão na massa! Aliás, Grant tem uma das barbas mais incríveis que já vi. Queria ter essa genética para barba!

Oliver Crawford, da SkyScanner, conduzirá um workshop de uma hora intitulado Aplicando a abordagem de desenvolvimento a um ciclo de vida de segurança totalmente automatizado. Neste workshop, você vai aprender a incorporar a detecção de segurança em cada camada da sua stack, contextualizar todos os seus dados de segurança, pensar em ferramentas automatizadas (e desenvolvê-las!) e fechar o ciclo entre engenharia e segurança. Como já enfrentei muitas dessas dificuldades por conta própria, estou muito ansioso para saber mais sobre as experiências do Oliver!

Também vamos oferecer um workshop de 90 minutos chamado Primeiros passos com a Snyk. Eu não poderia deixar de mencioná-lo: você vai conhecer todos os produtos da Snyk e aprender a aproveitá-los ao máximo. Além disso, o workshop será conduzido por Waleed Arshad, um dos incríveis community managers da Snyk (e também muito engraçado!).

BÔNUS: palestras relâmpago

Além das sessões completas, também teremos várias palestras relâmpago interessantes, com cinco minutos cada! Não vou entrar em detalhes, mas aqui estão algumas das minhas favoritas:

  • O CSP está vazando…. (sobre o cabeçalho Content Security Policy), com Avishai Shafir

  • 3 coisas que você (provavelmente) não sabe sobre SSH, com Kim Schlesinger

  • Sua marca pessoal fala mais alto que seu currículo! é uma sessão de Farah Hawa sobre como assumir o controle da sua carreira profissional transformando seus interesses no seu trabalho

Não deixe de assistir a todas as palestras relâmpago da Snyk! São curtas e divertidas — e eu vou assistir a todas!

Quero participar da SnykCon!

Que ótimo! Vamos adorar receber você. Assim como no ano passado, a SnykCon será totalmente virtual, então você poderá participar no conforto do seu sofá!

Depois de se inscrever e conferir a programação, conte para a gente no Twitter (@snyksec) quais palestras você está mais animado para assistir. Não se esqueça de usar a hashtag #SnykCon!