Fernando Guisso, Security Software Engineer, vem ao Kubicast para compartilhar sua experiência na prática da cultura DevSecOps.
Na opinião do convidado, não existe ambiente 100% seguro, porque não há uma ferramenta, uma equipe de Segurança ou um checklist capaz de assegurar a inexistência de vulnerabilidades. Para lidar com essa situação, o mais importante é estar preparado para resolver os problemas que podem aparecer.
Além disso, é preciso ter em mente que a cultura DevSecOps é uma aliada - e não uma “blocker” - do trabalho dos Devs e Ops.
Os LINKS comentados no programa são:
- OWASP Foundation - Top 10 Web Application Security Risks
- Canal do Lucas Santos (StaticVoid) no YT
- DockerCon2021: Segurança de imagens e containers direto na pipeline
Confira abaixo as RECOMENDAÇÕES dos participantes:
Fernando:
Sobre Hacking e Phreaking:
Exploding the Phone
Secret History of Hacking
Kingpin: How One Hacker Took Over the Billion-Dollar Cybercrime Underground Confessions of a Hacker known as Kingpin - Joe Grand Story
Hackers: Piratas de Computador
Piratas da Informática: Piratas do Vale do Silício
João:
Us
O Kubicast é uma produção da Getup, empresa especialista em Kubernetes e apoiadora do projeto da UnDistro.
#DevSecOps #Kubernetes #DevOps #docker #Containers
O Kubicast é uma produção da Getup, empresa especialista em Kubernetes e projetos open source para Kubernetes. Os episódios do podcast estão nas principais plataformas de áudio digital e no YouTube.com/@getupcloud.