EN

Antes do Deploy #1: O que faz um pesquisador de segurança?

Na estreia da nova fase do podcast da Getup, uma conversa sobre o papel do security researcher. O primeiro episódio também passa pela forma como as empresas ainda lidam com segurança.

Growth Marketing Specialist

Marina Mazzuco

"Se você está construindo uma aplicação e conta que o atacante não sabe de um ponto específico porque só um desenvolvedor interno saberia, isso é o que a gente chama de segurança por obscuridade. É uma tentativa extremamente falha, muito discutida na literatura há muitos anos, e ainda assim as empresas continuam fazendo isso." - Heitor Gouvêa, Security Researcher na Getup.

O Antes do Deploy é a nova fase do podcast da Getup. Depois de mais de 190 episódios do Kubicast, mudamos o formato para trazer conversas técnicas sobre um tema cada vez mais relevante para quem trabalha com software: software supply chain security.

A segurança de uma aplicação não começa quando ela vai para produção. Começa muito antes, na imagem que foi usada, nas dependências que foram adicionadas, em quem construiu o que e quando. Esse é o território do software supply chain security, e é exatamente aí que o Antes do Deploy vai aprofundar, episódio a episódio, com quem vive esse assunto no dia a dia.

No primeiro episódio, Camila Bedretchuk, Head de Produto, e Heitor Gouvêa, Security Researcher, conversam sobre o que faz um pesquisador de segurança e o que esse trabalho tem a ver com a forma como as empresas constroem e protegem software hoje.

Newsletter Getup.

Atualizações sobre Kubernetes e Software Supply Chain Security todos os meses.

Principais temas do episódio

  1. O que faz um pesquisador de segurança e como esse perfil se forma

  2. A relação entre pesquisa de segurança e produto

  3. Como times de produto podem começar a incluir segurança nas discussões do dia a dia

  4. A maturidade do mercado brasileiro em software supply chain security e o que está mudando com novas regulações

"A gente vê o mercado ainda tímido. Esses assuntos ganharam relevância por conta do aumento de incidentes, mas a maturidade quanto a pensar em software supply chain ainda tem um caminho de educação bem grande." - Camila Bedretchuk, Head de Produto na Getup.

Assista ao episódio completo no YouTube:

Faça parte do Antes do Deploy

Nosso podcast é construído com a comunidade. Se você tem um tema que quer ver discutido, conhece alguém que tem muito a contribuir ou quer aparecer por aqui para trocar uma ideia sobre tudo que é importante antes do deploy, preencha o formulário.

Ouça ou assista também no Spotify.

Operating Kubernetes in production for more than 13 years. With Quor, this experience extends to software supply chain security as well.