
DevSecOps Podcast #07 - 04 - Dev pode ser Sec?
Dec 4, 2025
Matheus Silveira, desenvolvedor com expertise em segurança de aplicações na Eurofins, compartilha sua jornada de transição para AppSec. Ele discute a importância de dominar segurança no desenvolvimento, destacando como uma mentalidade de atacante pode transformar processos de codificação. Matheus também aborda a multidisciplinaridade exigida do desenvolvedor moderno e o impacto real de falhas de segurança, citando casos de vazamentos famosos. Por fim, ele recomenda a automação e a contribuição em projetos open source como formas de aprendizado.
AI Snips
Chapters
Transcript
Episode notes
Segurança Nasce No Código
- Matheus destaca que a maior parte dos problemas de segurança nasce dentro das próprias aplicações e na lógica de negócio.
- Pensar como atacante altera profundamente como se constrói software e reduz retrabalho.
Mitigue Vulnerabilidades Durante O Desenvolvimento
- Aprenda a identificar e mitigar vulnerabilidades durante o desenvolvimento, não apenas no fim do sprint.
- Entregue código seguro para se tornar um profissional mais valioso e menos substituível.
Questione Os Requisitos
- Desenvolvedores devem envolver-se com quem escreve requisitos para entender decisões de negócio.
- Pergunte e valide requisitos em vez de apenas codificar o que está no ticket.

