DevSecOps de um jeito prático e descontraído. Profissionais debatendo as mais variadas formas de tornar um software mais seguro.
T
The DevSecOps Talks Podcast


1
The DevSecOps Talks Podcast
Mattias Hemmingsson, Julien Bisconti and Andrey Devyatkin
This is the show by and for DevSecOps practitioners who are trying to survive information overload, get through marketing nonsense, do the right technology bets, help their organizations to deliver value, and last but not the least to have some fun. Tune in for talks about technology, ways of working, and news from DevSecOps. This show is not sponsored by any technology vendor and trying to be as unbiased as possible. We talk like no one is listening! For good or bad :) For more info, show n ...
Rapaz, quanta história temos para contar. Neste episódio hilário, te ensinamos segurança ao mesmo tempo em que o divertimos. Não faltou risada, e conhecimento neste episódio.Cássio Batista Pereira
É possível estar compliance, mas não estar seguro? Vem entender com a gente neste episódio, afinal checklists ajudam muito, são um bom guia... mas também podem te trazer a falsa sensação de segurança.Cássio Batista Pereira
Entenda de uma vez por todas como é fazer um assessment acerca do seu nível de maturidade com relação a desenvolvimento seguro. O OWASP SAMM te ajuda a definir isso de uma forma simples, mas trabalhosa.Cássio Batista Pereira
Sabe aquelas coisas que você não aprende na faculdade? Só o tempo vai te ensinar, só a experiência vai te ensinar... pois é! Trouxemos alguns destes segredos compilados aqui para você ser um profissional melhor!Cássio Batista Pereira
D
DevSecOps Podcast

1
#26 - SDL PT 12 - Establish a Standard Incident Response Process
1:02:07
1:02:07
Відтворити пізніше
Відтворити пізніше
Списки
Подобається
Подобається
1:02:07
No décimo segundo e último episódio da série SDL, você acompanha sobre Incident Response Plan. O quê? Como? Onde? Quando? E principalmente, para quem? Vamos mergulhar no tema para te ajudar a desenvolver software seguro, da maneira certa.Cássio Batista Pereira
No décimo primeiro episódio da série SDL, você acompanha sobre Penetration Testing Testing DAST. O quê? Como? Onde? Quando? E principalmente, para quem? Vamos mergulhar no tema para te ajudar a desenvolver software seguro, da maneira certa.Cássio Batista Pereira
No décimo episódio da série SDL, você acompanha sobre Dynamic Application Security Testing DAST. O quê? Como? Onde? Quando? E principalmente, para quem? Vamos mergulhar no tema para te ajudar a desenvolver software seguro, da maneira certa.Cássio Batista Pereira
T
The DevSecOps Talks Podcast


We are discussing what has happened in Terraform world since the 1.0 release last year and if there are new features worth mentioning, trends in Terraform development, etc. As well as doing a recap of the road to 1.0 and how long it took us to get there. Connect with us on LinkedIn or Twitter (see info at https://devsecops.fm/about/). We are happy …
No nono episódio da série SDL, você acompanha sobre Static Application Security Testing SAST. O quê? Como? Onde? Quando? E principalmente, para quem? Vamos mergulhar no tema para te ajudar a desenvolver software seguro, da maneira certa.Cássio Batista Pereira
No oitado episódio da série SDL, você acompanha sobre utilizar ferramentas aprovadas. O quê? Como? Onde? Quando? E principalmente, para quem? Vamos mergulhar no tema para te ajudar a desenvolver software seguro, da maneira certa.Cássio Batista Pereira
No sétimo episódio da série SDL, você acompanha sobre componentes de terceiros. O quê? Como? Onde? Quando? E principalmente, para quem? Vamos mergulhar no tema para te ajudar a desenvolver software seguro, da maneira certa.Cássio Batista Pereira
No sexto episódio da série SDL, você acompanha sobre requisitos de criptografia. O quê? Como? Onde? Quando? E principalmente, para quem? Vamos mergulhar no tema para te ajudar a desenvolver software seguro, da maneira certa.Cássio Batista Pereira
No quinto episódio da série SDL, você acompanha sobre requisitos de design. O quê? Como? Onde? Quando? E principalmente, para quem? Vamos mergulhar no tema para te ajudar a desenvolver software seguro, da maneira certa.Cássio Batista Pereira
If you follow CloudNative hype wave, you might feel that Prometheus is the must-use monitoring tool for everything CloudNative. Plus, almost everything nowadays has a Prometheus exporter. Just get that helm chart installed, and here you go - metrics question sorted out. Want to monitor endpoints - here is BlackBox exporter for you. Want to get noti…
No quarto episódio da série SDL, você acompanha sobre modelagem de ameaças. O quê? Como? Onde? Quando? E principalmente, para quem? Vamos mergulhar no tema para te ajudar a desenvolver software seguro, da maneira certa.Cássio Batista Pereira
No terceiro episódio da série SDL, você acompanha sobre métricas e compliance. O quê? Como? Onde? Quando? E principalmente, para quem? Vamos mergulhar no tema para te ajudar a desenvolver software seguro, da maneira certa.Cássio Batista Pereira
No segundo episódio da série SDL, você acompanha sobre requisitos de segurança. O quê? Como? Onde? Quando? E principalmente, para quem? Vamos mergulhar no tema para te ajudar a desenvolver software seguro, da maneira certa.Cássio Batista Pereira
No primeiro episódio da série SDL, você acompanha sobre treinamentos. O quê? Como? Onde? Quando? E principalmente, para quem? Vamos mergulhar no tema para te ajudar a desenvolver software seguro, da maneira certa.Cássio Batista Pereira
Communication in co-located teams is quite often complicated. It is even more complex and, at the same time, important in distributed teams. Have you ever got an issue report that says this thing is failing? No logs, no explanation of context, no nothing. Pretty sure we've all been in such situations. How do you step up your communication game? Thi…
No episódio carregado de experiência, compilamos para você skills que são necessárias para desenvolver sua carreira na área de segurança, vem com a gente. E detalhe, TODAS as skills são necessárias, não é para escolher só uma não.Cássio Batista Pereira
Neste episódio repleto de numerologia, trouxemos 9 dicas experts para você melhorar a segurança hoje mesmo. Cada um compilou dicas sensacionais exclusivas para você.Cássio Batista Pereira
No episódio em que invocaram o tinhoso, o Cássio fala um pouco sobre as primeiras impressões de como é a Cyber Segurança na Europa, com algumas curiosidades.Cássio Batista Pereira
Imaginamos um mundo com dinheiro infinito e todo o poder nas nossas mãos, o que faríamos para estarmos seguros?Cássio Batista Pereira
T
The DevSecOps Talks Podcast


web3 has gotten a lot of attention lately; thus, it is time for us to separate facts from the hype.In this episode, we are trying to understand its implications for us as DevSecOps practitioners. Connect with us on LinkedIn or Twitter https://devsecops.fm/about/ and tell us about your questions, and we will answer them in the show.…
Você nasceu para governar, diriam os coaches hoje em dia. Mas quando se trata de Segurança da Informação meu amigo, só com um convidado "monstro" desses para nos dar uma aula.Cássio Batista Pereira
É com os erros do passado que melhoramos nosso futuro, ou descobrimos uma conspiração do universo para não fazer segurança.Cássio Batista Pereira
Um mito? Uma lenda? Um traço no papel? Vamos falar do RISCO.... e com um convidado que é simplesmente O PAI do AppSec no Brasil, e disse: Vulnerabilidade nunca vem sozinha, sempre vem em bando!Cássio Batista Pereira
Com uma convidada super bacana, abordamos um tema muito importante no mundo do software, aplicações móveis. Afinal, você não pode confiar nas APIs, nos SOs etc você precisa proteger os seus apps também.Cássio Batista Pereira
In our first episode in English, we talked with a Solutions Architect from one of the biggest security companies in the world, Veracode. We discussed about how an enterprise tool can help developers to build secure software.Cássio Batista Pereira
Andrey feels frustrated that he has to develop a way to configure environments for every customer. Think for yourself - you arrive at a new project or company. It is day one, and you need to get the right tools as well as the correct environment configuration. During this episode, we are trying to figure out how companies solve it. And is there a s…
Num papo muito bacana, destacamos alguns pontos de Segurança de Software com um convidado sensacional. Destacamos alguns pontos importantes além de abordar CI, Code Review e o mundo acadêmico.Cássio Batista Pereira
Sabe aquele famoso Web Scanner que você adora? Pois é, talvez ele não teste TUDO o que você precisa. Mas nem por isso você deve se livrar dele, confere com a gente a visão sobre testes dinâmicos de segurança.Cássio Batista Pereira
T
The DevSecOps Talks Podcast


1
DEVSECOPS Talks #38 - Platform teams with Henrik
1:02:15
1:02:15
Відтворити пізніше
Відтворити пізніше
Списки
Подобається
Подобається
1:02:15
Henrik Hoegh is back to talk about his experiences working in the platform team at his new job, but before that, we are getting through the following topics:- bash is the future of automation (not really, but some people think so)- building multi-cloud solutions using k8s and service mesh solutions- Shuttle - CLI for handling shared build and deplo…
É jovens, sem INDICADORES você não escala, não evolui, não cresce sua implementação, seja em qualquer área, em AppSec vamos entender que indicadores são esses.Cássio Batista Pereira
Armas e mais armas... para lutar uma guerra se faz necessário muitas armas. Neste episódio falamos sobre um verdadeiro arsenal de ferramentas para você implementar AppSec sem gastar um centavo. E também ferramentas enterprise para quem quer investir de verdade em AppSec.Cássio Batista Pereira
us-east-1 will never go down, and if it would, half of the internet would go down. It is what people used to say. So, us-east-1 went down big time. What does it mean for us as practitioners? What should we consider going forward? In this episode, we talk through the incident and disaster recovery strategies you can consider to keep your company up …
A volta dos que não foram! A terceira temporada começa quente, ensinando fazer AppSec de uma forma fácil, dividir para conquistar, feito é melhor que perfeito. E vem muito mais por ai.Cássio Batista Pereira
T
The DevSecOps Talks Podcast


We have had Git around for more than 15 years, and during that time, it has become a standard de-facto to share code and track code changes. While Git is a superior version control system to most of what we have seen before, it has been 15 years since the first release. Should we be looking for new ways to approach version control systems? Is the t…
T
The DevSecOps Talks Podcast


Our first episode was about Infrastructure as code, and we feel that it is time to revisit the topic after almost two years. Another reason is the release of the second edition of Infrastructure as Code book by Keif Morris. Thus, in this episode, we revisit the definition of Infrastructure as code and try to summarize what has changed over the year…
Julien gives his impressions of Google Cloud Next 2021, and Andrey recaps HashiConf Global 2021 as well as gives his take with the twist on why do we might need HashiCorp Waypoint Connect with us on LinkedIn or Twitter https://devsecops.fm/about/ and tell us about your questions, and we will answer them in the show.…
Everyone seems to be talking about service mesh. Mattias, Julien, and Andrey are trying to separate hype and real value. Most importantly, they dig into when is the good time for the organization is to embrace service mesh and what are the prerequisites Connect with us on LinkedIn or Twitter https://devsecops.fm/about/ and tell us about your questi…
T
The DevSecOps Talks Podcast


As a follow-up to the [last episode about hiring an infrastructure automation person](https://devsecops.fm/episodes/31-hiring/) we decided to reverse the view and talk about how do you get hired as an infrastructure automation person. This episode is full of career advice for people who are just only from university as well as people who already ha…
É com grande pesar que anunciamos... teremos a terceira temporada sim em 2022! E neste último episódio da 2ª temporada a gente só fez a retro para relembrar como foi a temporada mais recheada de convidados, obrigado!Cássio Batista Pereira
D
DevSecOps Podcast

1
#35 - Como é vender segurança no Brasil?
1:03:16
1:03:16
Відтворити пізніше
Відтворити пізніше
Списки
Подобається
Подобається
1:03:16
Com um convidado cheio de poderes, falamos sobre os desafios de vender segurança no Brasil.Cássio Batista Pereira
D
DevSecOps Podcast

1
#34 - Problemas e como poderiam ter sido evitados
1:19:20
1:19:20
Відтворити пізніше
Відтворити пізніше
Списки
Подобається
Подобається
1:19:20
Com alguns casos de incidentes comentados, tentamos identificar os possíveis controles para evitar tais problemas.Cássio Batista Pereira
T
The DevSecOps Talks Podcast


Have you ever conducted an interview to hire an infrastructure automation person? What would you ask? How do you check their skills? And what skills are essential? Tune in for our tips on hiring and finding the right person for your team! Connect with us on LinkedIn or Twitter https://devsecops.fm/about/ and tell us about your questions, and we wil…
D
DevSecOps Podcast

1
#33 - Software seguro e o mundo jurídico
1:12:09
1:12:09
Відтворити пізніше
Відтворити пізніше
Списки
Подобається
Подобається
1:12:09
Você acha que é só fazer código e "tá tudo certo?" Pois é, não é só isso... existe toda uma preocupação jurídica que muitas vezes desconhecemos.Cássio Batista Pereira
D
DevSecOps Podcast

1
#32 - Cuidado a auditoria vai te pegar
1:10:46
1:10:46
Відтворити пізніше
Відтворити пізніше
Списки
Подобається
Подобається
1:10:46
Muitas empresas têm medo de auditoria, mas por quê? será que é algo tão ruim assim ou deveriam apenas se preparar para o próprio bem?Cássio Batista Pereira
D
DevSecOps Podcast

1
#31 - Segurança em containers é necessário?
1:05:10
1:05:10
Відтворити пізніше
Відтворити пізніше
Списки
Подобається
Подобається
1:05:10
Com nossa primeira convidada internacional, falamos sobre a importância da segurança em containers num nível técnico muito bom.Cássio Batista Pereira
D
DevSecOps Podcast

1
#30 - Como é o dia a dia em cyber?
1:05:29
1:05:29
Відтворити пізніше
Відтворити пізніше
Списки
Подобається
Подобається
1:05:29
Com um convidado que inspirou o Cássio na jornada de segurança, vamos entender como é o dia a dia no mundo cyber, ainda mais numa empresa com 500 mil funcionários.Cássio Batista Pereira