DesenvolvimentoSeguro icon indicating copy to clipboard operation
DesenvolvimentoSeguro copied to clipboard

Principios e Boas Práticas sobre Desenvolvimento Seguro

desevsec

Princípios e Boas Práticas sobre Desenvolvimento Seguro


"As falhas de segurança de software podem ser introduzidas em qualquer fase do ciclo dedesenvolvimento, inclusive:

  • No início, ao não identificar as necessidades de segurança;
  • Na criação de arquiteturas conceituais que possuam erros de lógica;
  • No uso de más práticas de programação que introduzam vulnerabilidades técnicas;
  • Na implementação do software de modo inapropriado;
  • Na inserção de falhas durante a manutenção ou a atualização."

- OWASP Secure Coding Practices Quick Reference Guide

:point_right: Comece por aqui:

:large_blue_circle: Planejamento

:green_circle: Design

:orange_circle: Desenvolvimento/Implementação

:red_circle: Testes

  • SAST e DAST
  • Pentest

:yellow_circle: Deploy

  • Validação dos pontos de Segurança
  • Testes automatizados

:black_circle: Manutenção e evolução

  • Monitoramento
  • Melhorias na Esteira
  • Gestão de Vulnerabilidades
  • Security Champions
  • Treinamentos de equipe

:world_map: Roadmap

:link: Links Interessantes

  • OWASP
  • NIST SSDF

:books: Livros

PT BR

ENG

:tv: Cursos

:trophy: Security Champions

Textos

Videos

:video_camera: Vídeos

:page_with_curl: Artigos

:desktop_computer: Linguagens