Segurança de aplicações centrada no desenvolvedor na prática

Descrição:
A ideia de antecipar a segurança de aplicações no ciclo de desenvolvimento já é amplamente aceita. Automatizar os testes perto do código ajuda a encontrar vulnerabilidades em potencial rapidamente, e plataformas de segurança centradas no desenvolvedor permitem que as pessoas engenheiras de software corrijam problemas enquanto trabalham no código. Com essa abordagem implementada, sua equipe pode entregar aplicações seguras com confiança, sem afetar os fluxos de trabalho existentes. Mas como isso funciona na prática? Um programa completo de segurança de aplicações costuma incluir testes estáticos de segurança de aplicações (SAST), testes dinâmicos de segurança de aplicações (DAST) e análise de composição de software (SCA).
Nesta sessão, Scott Gerlach, CTO da StackHawk, vai demonstrar como esses três tipos de testes de segurança de aplicações podem funcionar em conjunto, automatizados no pipeline de entrega, para identificar vulnerabilidades em potencial e dar às pessoas desenvolvedoras os recursos necessários para assumir a responsabilidade pelas correções.
Palestrantes:
Scott Gerlach
CTO, Stackhawk