Skip to main content
devseccon-logo-1devseccon-logo-1

DevSecCon - Trilha de segurança open source

Assista aos melhores momentos da DevSecCon ‘24

O evento virtual DevSecCon 2024 foi repleto de aprendizados sobre DevSecOps e experiências práticas com referências do setor. Confira abaixo as sessões da trilha da Snyk e faça parte da comunidade global DevSecCon para ajudar a moldar o futuro do desenvolvimento seguro.

Segurança de código aberto

Cuide da segurança da cadeia de suprimentos, das vulnerabilidades e da conformidade nos processos de desenvolvimento de software. Assista às gravações agora.

Ataques à cadeia de suprimentos

Proteja aplicações Node.js contra ataques à cadeia de suprimentos

Enfrente as crescentes preocupações com segurança no ecossistema NPM, especialmente após o ataque à SolarWinds. O aumento das ameaças a desenvolvedores e suas aplicações reforça a necessidade de ampliar a conscientização e adotar estratégias eficazes para evitar ataques à cadeia de suprimentos e reduzir vulnerabilidades ao longo do processo de desenvolvimento de software. Leonardo compartilhará sua experiência e estratégias práticas para proteger serviços Node.js em produção.

Entenda seu código-fonte

O que está acontecendo no seu código-fonte? Entenda SCA em linguagem simples

Explore o uso crescente de termos como SBOM, VEX, SLSA e GUAC nas conversas sobre segurança da cadeia de suprimentos. Embora pareçam apenas mais uma lista de tarefas de conformidade, essas siglas abordam questões de segurança mais profundas. Vamos explicar o significado desses termos e as perguntas que eles buscam responder, para que você entenda de forma abrangente como eles ajudam a proteger contra ameaças atuais e futuras. Você vai descobrir como adotar esses conceitos pode aumentar a proteção da sua organização, em vez de apenas adicionar mais ferramentas ou gerar sobrecarga com a conformidade.

IA para segurança da cadeia de suprimentos

Avaliações de impacto de IA mais eficientes para a segurança da cadeia de suprimentos: boas práticas

Nesta sessão, vamos explorar como criar avaliações de impacto de IA eficazes e eficientes, que protejam a cadeia de suprimentos e estejam em conformidade com as regulamentações emergentes e os padrões do setor. Com base na minha experiência como vice-diretor jurídico em uma empresa líder de SaaS, apresentarei uma perspectiva abrangente sobre governança de IA, privacidade e desafios jurídicos. Você vai entender como equilibrar inovação e segurança, aprimorar a diligência na avaliação de fornecedores e promover a confiança na implementação de IA. Entre os principais tópicos estão estruturas para avaliações de impacto de IA, estratégias para se antecipar à legislação sobre IA, orientações para conduzir equipes na implementação segura de IA e estudos de caso reais da minha experiência como consultor.

Escalando ferramentas de segurança

De iniciante a agente de transformação: como escalar ferramentas de segurança com métricas

Conheça o Multivac Product Security Metrics Framework, com foco em extrair, correlacionar e armazenar métricas de ferramentas de segurança e criar um serviço escalável e fácil de usar para engenheiros de segurança. Vamos demonstrar o impacto da visualização de dados e como as métricas de segurança se tornaram essenciais para mitigar riscos e lidar com ameaças de dia zero. Acompanhe a trajetória de Alejandro, de iniciante a referência em métricas de segurança, e inspire-se a explorar esse campo complexo. Junte-se a nós para conhecer o universo das métricas de segurança e alcançar a excelência nas suas iniciativas de segurança.

Confira todas as trilhas de sessões da DevSecCon 2024

Participe da nossa comunidade

A DevSecCon é onde entusiastas de segurança aprendem, compartilham conhecimento e moldam juntos o futuro do DevSecOps.

Recursos adicionais

blog feature ai pink
Blog

Bases da confiança: protegendo o futuro do código gerado por IA

Saiba mais sobre o novo Programa de Parceiros GenAI da Snyk e como ele protege o código produzido por assistentes de programação com IA, ajudando desenvolvedores a programar com mais rapidez e segurança.

Feature SnykLaunch
Blog

SnykLaunch out. de 2024: experiência aprimorada com PRs, mais visibilidade, segurança com IA e gestão holística de riscos

Confira o resumo do SnykLaunch de outubro de 2024 e conheça os novos recursos que oferecem uma experiência de segurança centrada nos desenvolvedores e orientada a riscos.

blog feature toolkit
Blog

Vá além da alcançabilidade para priorizar o que realmente importa

A análise estática de alcançabilidade pode ajudar as equipes a entender melhor as vulnerabilidades dos aplicativos, mas precisa ser combinada com outros tipos de contexto e informações sobre riscos.