Fernando Guisso, Security Software Engineer, vem ao Kubicast para compartilhar sua experiência na prática da cultura DevSecOps.


Na opinião do convidado, não existe ambiente 100% seguro, porque não há uma ferramenta, uma equipe de Segurança ou um checklist capaz de assegurar a inexistência de vulnerabilidades. Para lidar com essa situação, o mais importante é estar preparado para resolver os problemas que podem aparecer. 


Além disso, é preciso ter em mente que a cultura DevSecOps é uma aliada - e não uma “blocker” - do trabalho dos Devs e Ops.

 

Os LINKS comentados no programa são:


OWASP Foundation - Top 10 Web Application Security RisksCanal do Lucas Santos (StaticVoid) no YTDockerCon2021: Segurança de imagens e containers direto na pipeline


Confira abaixo as RECOMENDAÇÕES dos participantes:


Fernando: 

Sobre Hacking e Phreaking:

Exploding the Phone 

Secret History of Hacking 

Kingpin: How One Hacker Took Over the Billion-Dollar Cybercrime Underground Confessions of a Hacker known as Kingpin - Joe Grand Story 

Hackers: Piratas de Computador 

Piratas da Informática: Piratas do Vale do Silício


João:

Us  


O Kubicast é uma produção da Getup, empresa especialista em Kubernetes e apoiadora do projeto da UnDistro


#DevSecOps #Kubernetes #DevOps  #docker #Containers 



O Kubicast é uma produção da Getup, empresa especialista em Kubernetes e projetos open source para Kubernetes. Os episódios do podcast estão em getup.io/kubicast, nas principais plataformas de áudio digital e no YouTube.com/@getupcloud.