
Artigo
Por dentro da campanha maliciosa “clawdhub”: habilidades de agente de IA instalam reverse shells no marketplace OpenClaw
Leia agora
Artigo
Por dentro da campanha maliciosa “clawdhub”: habilidades de agente de IA instalam reverse shells no marketplace OpenClaw
Leia agora


Artigo
De SKILL.md ao acesso ao shell em três linhas de Markdown: modelagem de ameaças para Skills de agentes
Leia agoraMostrando 553 - 576 de 751 recursos
Auditorias de código aberto: entenda como funcionam
A auditoria de código aberto verifica os softwares de código aberto usados em seus aplicativos em busca de vulnerabilidades de segurança e violações de licença nas bibliotecas de código aberto ou entre o software de código aberto e a empresa responsável pelo produto.
Arquitetura de segurança na nuvem: segurança desde o projeto
As principais plataformas de nuvem, como Amazon Web Services (AWS), Google Cloud (GCP) e Microsoft Azure, contam com milhares de profissionais de segurança que trabalham 24 horas por dia para proteger a infraestrutura de nuvem pública. Mas a responsabilidade por proteger as implantações na nuvem não é só delas.
Sucesso de um programa DevSecOps
Aprimorar o desenvolvimento seguro é uma jornada que leva tempo e começa com a visibilidade dos processos e práticas de segurança que cada equipe adota atualmente. Se isso não for feito com empatia, o processo pode ser visto como uma reação às falhas de desenvolvimento. Quando as pessoas sentem que estão sendo culpadas ou julgadas, é fácil que reajam na defensiva.
Security Champions e seu papel
Cada organização tem uma cultura diferente, e é em torno dela que você deve criar um programa de Security Champions. Evite copiar exatamente um programa que está dando certo em outra empresa. Em vez disso, busque boas ideias e práticas recomendadas que possam ser aplicadas e que façam sentido para suas equipes e sua cultura.
Cultivando uma cultura DevSecOps: exemplos reais
Ao longo da jornada contínua de implementação e evolução de um modelo DevSecOps, compartilhar conquistas e aprendizados pode ajudar todos a melhorar. Confira exemplos de organizações que adotaram o DevSecOps e trabalharam para alcançar níveis mais avançados de maturidade.
Visão geral sobre security champions
Security champions são desenvolvedores interessados em segurança que fazem parte da equipe de desenvolvimento. Eles fazem a ponte entre duas equipes que, tradicionalmente, trabalham isoladas. Confira alguns dos benefícios que esses programas podem trazer para qualquer organização.
Tecnologias DevSecOps
As tecnologias permitem que sua equipe execute corretamente os processos de DevSecOps. Quando a maioria das pessoas pensa em DevSecOps e CI/CD, as ferramentas costumam vir à mente. A capacidade de integrar e automatizar diversos processos de desenvolvimento, segurança e operações é essencial para uma implementação bem-sucedida de DevSecOps. A seguir, apresentamos uma coleção de tecnologias que as organizações devem considerar ao buscar implementar com sucesso uma metodologia DevSecOps na empresa.