DevSecOps Podcast

#07 - 04 - Dev pode ser Sec?

Dec 4, 2025
Matheus Silveira, desenvolvedor com expertise em segurança de aplicações na Eurofins, compartilha sua jornada de transição para AppSec. Ele discute a importância de dominar segurança no desenvolvimento, destacando como uma mentalidade de atacante pode transformar processos de codificação. Matheus também aborda a multidisciplinaridade exigida do desenvolvedor moderno e o impacto real de falhas de segurança, citando casos de vazamentos famosos. Por fim, ele recomenda a automação e a contribuição em projetos open source como formas de aprendizado.
Ask episode
AI Snips
Chapters
Transcript
Episode notes
INSIGHT

Segurança Nasce No Código

  • Matheus destaca que a maior parte dos problemas de segurança nasce dentro das próprias aplicações e na lógica de negócio.
  • Pensar como atacante altera profundamente como se constrói software e reduz retrabalho.
ADVICE

Mitigue Vulnerabilidades Durante O Desenvolvimento

  • Aprenda a identificar e mitigar vulnerabilidades durante o desenvolvimento, não apenas no fim do sprint.
  • Entregue código seguro para se tornar um profissional mais valioso e menos substituível.
ADVICE

Questione Os Requisitos

  • Desenvolvedores devem envolver-se com quem escreve requisitos para entender decisões de negócio.
  • Pergunte e valide requisitos em vez de apenas codificar o que está no ticket.
Get the Snipd Podcast app to discover more snips from this episode
Get the app