DevSecOps Podcast

Cássio Batista Pereira
undefined
Oct 4, 2023 • 44min

#25 - Treinamento de segurança para devs

Neste emocionante episódio do DevSecOps Podcast, mergulhamos fundo no mundo do treinamento de segurança para desenvolvedores. À medida que a segurança cibernética se torna uma preocupação cada vez mais premente, é essencial que os desenvolvedores estejam bem equipados para criar aplicativos e sistemas resistentes a ameaças. Nossos anfitriões experientes se juntam para discutir as principais questões e melhores práticas relacionadas ao treinamento de segurança. Abordamos tópicos como:Por que o treinamento de segurança é crucial: Exploramos os riscos atuais que as organizações enfrentam e como a falta de treinamento de segurança pode ser um ponto fraco na proteção contra ameaças.Conteúdo essencial para treinamento: Analisamos os tópicos críticos que os desenvolvedores devem aprender, desde os fundamentos da segurança cibernética até práticas específicas de desenvolvimento seguro.Métodos e abordagens de treinamento: Discutimos diferentes métodos de entrega de treinamento, incluindo cursos online, workshops práticos e simulações de ataques.Cultura de segurança: Exploramos como criar uma cultura de segurança dentro das equipes de desenvolvimento, incentivando a colaboração e a responsabilidade.Sucesso no treinamento: Compartilhamos histórias de sucesso e casos de estudo que demonstram como o treinamento eficaz de segurança pode fazer a diferença em organizações de todos os tamanhos.Se você é um desenvolvedor interessado em elevar suas habilidades de segurança ou um líder de equipe em busca de insights sobre como implementar um programa de treinamento de segurança robusto, este episódio é uma fonte inestimável de conhecimento. Ouça agora para descobrir como o treinamento de segurança pode fortalecer a linha de frente da defesa cibernética e ajudar a proteger suas aplicações e dados valiosos contra ameaças cada vez mais sofisticadas.Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.Apoio: Nova8, Snyk, Conviso, Gold Security, Digitalwolk e PurpleBird Security.
undefined
Sep 20, 2023 • 39min

#24 - Code scan? Onde? Como?

Scan de código parece ser um tema sem fim. Sempre há uma nova questão a ser tratada, ou novo jeito de fazer, uma nova forma de visualizar.... mas neste episódio eu vou tentar estabelecer de uma vez por todas, até então, o que você precisa considerar para definir com clareza e sucesso sua estratégia de code scan.Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.Apoio: Nova8, Snyk, Conviso, Gold Security, Digitalwolk e PurpleBird Security.
undefined
Sep 13, 2023 • 55min

#23 - Real vs Ideal

Não sei nem o que dizer para o episódio de hoje, só ter o elenco TRABALHANDO já é uma vitória. Mas falamos sobre o mundo real vs o mundo ideal, porquê é tão dificil atingir o ideal? Na realidade, não é tão complicado assim, talvez falte um pouco de boa vontade de todos os envolvidos no SDL para garantir segurança.Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.Apoio: Nova8, Snyk, Conviso, Gold Security, Digitalwolk e PurpleBird Security.
undefined
Sep 7, 2023 • 48min

#22 - Supply chain de verdade

À medida que as organizações adotam abordagens DevOps e Agile para acelerar o desenvolvimento de software, a cadeia de suprimentos de software tornou-se um ponto crítico de vulnerabilidade. Insights valiosos sobre os desafios enfrentados pelas equipes de segurança e desenvolvimento na proteção da cadeia de suprimentos são abordados neste episódio, destacando ameaças comuns e melhores práticas para mitigá-las. Aprenda como implementar medidas de segurança desde a concepção até a implantação para fortalecer a integridade do seu software e proteger seus aplicativos contra ataques maliciosos. Se você está envolvido em DevSecOps ou está interessado em garantir que sua cadeia de suprimentos de software seja segura, este episódio é essencial. Junte-se a nós para uma conversa informativa e prática sobre Supply Chain Security.Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.Apoio: Nova8, Snyk, Conviso, Gold Security, Digitalwolk e PurpleBird Security.
undefined
Aug 30, 2023 • 51min

#21 - Inovação em AppSec

Mergulhamos no emocionante mundo de Application Security (AppSec) e exploramos as inovações que estão transformando a maneira como as organizações garantem a segurança de suas aplicações. Junte-se a nós neste bate papo rico em experiência com insights diretamente da Blackhat e Defcon nos EUA onde descobrimos as abordagens pioneiras que estão revolucionando a forma como lidamos com os desafios de segurança em um ambiente de desenvolvimento acelerado.Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.Apoio: Nova8, Snyk, Conviso, Gold Security, Digitalwolk e PurpleBird Security.
undefined
Aug 23, 2023 • 1h 4min

#20 - Os maiores eventos hacker do mundo

Neste episódio do DevSecOps Podcast, Cássio e Rodrigo compartilham suas vivências empolgantes ao participar das renomadas conferências de segurança, BlackHat, Defcon e BSides, na icônica cidade de Las Vegas. Os ouvintes são convidados a se juntar a essa dupla dinâmica em sua jornada pelos eventos de segurança mais prestigiados do mundo. Cássio e Rodrigo mergulham de cabeça na atmosfera única dessas conferências, onde a inovação encontra a segurança cibernética. Eles compartilham insights sobre as palestras e apresentações que testemunharam, explorando tópicos que variam desde vulnerabilidades emergentes até abordagens avançadas de proteção de dados. A perspectiva DevSecOps é constantemente destacada, evidenciando como essa mentalidade se encaixa perfeitamente no ecossistema de segurança atual. O episódio também mergulha na cultura hacker da Defcon, revelando encontros emocionantes com especialistas em hacking, competições empolgantes e vislumbres das tecnologias de segurança do futuro. Cássio e Rodrigo ressaltam como a ética hacker e os princípios do DevSecOps se cruzam, impulsionando a constante evolução da segurança cibernética. Na conferência BSides, a dupla explora a atmosfera mais intimista da comunidade de segurança. Eles compartilham como a troca aberta de ideias e o foco na colaboração estão profundamente enraizados na mentalidade DevSecOps, e como esses valores são demonstrados de maneira impressionante durante o evento. No desfecho do episódio, Cássio e Rodrigo destacam as lições aprendidas durante essa experiência e como elas influenciarão suas abordagens de segurança futuras. Eles celebram a natureza dinâmica do DevSecOps e compartilham suas perspectivas sobre o futuro da segurança cibernética. Não perca este emocionante episódio, enquanto Cássio e Rodrigo trazem as conferências de segurança de Las Vegas diretamente para os seus ouvidos, oferecendo uma visão única das últimas tendências, desafios e oportunidades no mundo do DevSecOps.Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.Apoio: Nova8, Snyk, Conviso, Gold Security, Digitalwolk e PurpleBird Security.
undefined
Jul 12, 2023 • 47min

#19 - Tec recruitment, not an easy job

Our first talk with an IT / InfoSec recruiter in the whole history of this Podcast. It was an amazing conversation with someone who has the Mission Impossible of hiring tech people. Our guest Karolina Sochasz gave a very nice view from her perspective of the market, tips for candidates, and funny stories about her career.Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.Apoio: Nova8, Snyk, Conviso, Gold Security, Digitalwolk e PurpleBird Security.
undefined
Jul 5, 2023 • 45min

#18 - Shift everywhere

Descubra como impulsionar a segurança e a agilidade no desenvolvimento de software com o conceito de "shift everywhere". Neste episódio você aprende como integrar a segurança em todas as etapas do processo de desenvolvimento, compartilhando práticas, ferramentas e exemplos reais de sucesso. Saiba como promover a colaboração entre as equipes de desenvolvimento, operações e segurança, resultando em software mais seguro e entregas mais rápidas. Prepare-se para adotar essa abordagem inovadora e equilibrar segurança e agilidade em sua organização.Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.Apoio: Nova8, Snyk, Conviso, Gold Security, Digitalwolk e PurpleBird Security.
undefined
Jun 21, 2023 • 50min

#17 - Criptografia descomplicada

Hoje, temos o prazer de receber um convidado especialista no assunto, que nos guiará por um mundo fascinante e enigmático: a criptografia. Neste episódio, mergulharemos nos segredos da criptografia com o renomado especialista em segurança cibernética, Marco Carnut. Ele compartilhará seus vastos conhecimentos sobre o tema e nos conduzirá através dos fundamentos, aplicações e desafios da criptografia no mundo digital atual. O Sr. Carnut nos explicará os conceitos básicos da criptografia, revelando como ela transforma informações legíveis em um código ininteligível para proteger sua confidencialidade. Aprenderemos sobre os diferentes tipos de algoritmos criptográficos, desde cifras clássicas até técnicas modernas de criptografia assimétrica e de chave pública. Além disso, exploraremos as aplicações práticas da criptografia, como a segurança de comunicações online, transações financeiras, proteção de dados pessoais e a privacidade na era digital. O Sr. Carnut nos guiará pelas principais ameaças e vulnerabilidades enfrentadas atualmente, além de discutir como a criptografia desempenha um papel crucial na proteção contra ataques cibernéticos. Durante nossa conversa, também abordaremos o tema da criptografia de ponta a ponta, presente em aplicativos de mensagens instantâneas e comunicações sensíveis. O Sr. Carnut compartilhará sua perspectiva sobre os desafios de conciliar a segurança dos dados com a conveniência e usabilidade dessas ferramentas. Por fim, exploraremos o futuro da criptografia e como ela pode evoluir para enfrentar novos desafios, como a computação quântica e a proteção da privacidade em um mundo cada vez mais conectado. Se você está interessado em entender como suas informações são protegidas e como a criptografia molda o mundo digital, este episódio é imperdível. Junte-se a nós nesta jornada fascinante pelo mundo da criptografia, com o Sr. Marco Carnut como nosso guia especializado. Prepare-se para ter sua mente desafiada e suas percepções sobre segurança cibernética transformadas.Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.Apoio: Nova8, Snyk, Conviso, Gold Security, Digitalwolk e PurpleBird Security.
undefined
May 31, 2023 • 41min

#16 - Livro de AppSec

"🎙️ Episódio Especial: Proteja suas Aplicações - O livro Explicando, Application Security 📚Seja bem-vindo(a) a um episódio especial do nosso podcast, onde mergulhamos no fascinante mundo da segurança de aplicações. Hoje, temos o prazer de apresentar a você o livro que vai revolucionar sua perspectiva sobre segurança digital: 'Explicando, Application Security'.🔐 Você já parou para pensar em como suas informações pessoais e confidenciais podem estar vulneráveis no vasto universo online? Com o constante aumento de ameaças cibernéticas, é essencial proteger seus dados e garantir a segurança de suas aplicações. Neste episódio especial, entrevistamos EU MESMO o "renomado autor" e especialista em segurança de aplicações, Cássio Pereira, que compartilha insights exclusivos e dicas práticas para proteger suas aplicações contra ataques maliciosos.📘 'Explicando, Application Security' é uma obra completa, abordando desde os conceitos básicos até as técnicas mais avançadas de segurança de aplicações. Com uma linguagem acessível e exemplos reais, o livro oferece uma visão abrangente dos principais desafios e soluções para garantir a proteção de suas aplicações.🔒 Descubra como:Identificar vulnerabilidades comuns em suas aplicações.Implementar medidas de segurança robustas para prevenir ataques.Proteger seus dados pessoais e informações confidenciais.Mitigar riscos e lidar com ameaças emergentes.Se você é um desenvolvedor, profissional de TI ou alguém preocupado com a segurança digital, este livro é uma leitura obrigatória. Aumente sua compreensão sobre segurança de aplicações e adquira as habilidades necessárias para manter-se protegido no mundo virtual.🎁 E temos uma surpresa para nossos ouvintes! Durante esta semana, oferecemos um desconto especial na compra do livro 'Explicando, Application Security'. Basta acessar nosso site https://cassiodeveloper.com.br/livro e usar o código promocional 5OFF no checkout. Não perca esta oportunidade de aprimorar seus conhecimentos em segurança de aplicações. Faça parte da comunidade que está transformando a forma como encaramos a proteção digital. Acesse agora https://cassiodeveloper.com.br/livro e adquira seu exemplar de 'Explicando, Application Security'! Junte-se a nós nesta jornada de descoberta e fortaleça sua defesa contra as ameaças digitais. Ouça o episódio completo em https://devsecopspodcast.com.br e adquira seu livro hoje mesmo!🔒 Proteja-se. Mantenha-se seguro. 'Explicando, Application Security' 📖"Become a supporter of this podcast: https://www.spreaker.com/podcast/devsecops-podcast--4179006/support.Apoio: Nova8, Snyk, Conviso, Gold Security, Digitalwolk e PurpleBird Security.

The AI-powered Podcast Player

Save insights by tapping your headphones, chat with episodes, discover the best highlights - and more!
App store bannerPlay store banner
Get the app