Ir para o conteúdo
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
  • EN-US
  • PT-BR
  • ES-MX
Nova8
  • #Nova8é10!
  • Portfólio

    Checkmarx

    Segurança de Aplicações (AppSec) de Ponta a Ponta​

    Cequence

    Proteção Contra Fraudes e Bots com Segurança de APIs​

    Snyk

    Segurança Dev-First para Desenvolvimento Seguro e Ágil

    IRONSCALES

    Antiphishing Inteligente com IA Adaptativa e Generativa​

    Upwind

    Segurança em Tempo Real para Ambientes em Nuvem e Containers

    CORO

    Cibersegurança Simples e Modular para Empresas Enxutas

    Inviciti

    Segurança web com detecção de vulnerabilidades

    Conheça o portfólio completo
  • Serviços

    VAD

    Única Distribuidora de Valor Agregado (VAD) de cibersegurança da América Latina citada no Gartner Market Guide

    Centro de Excelência Nova8 em Cibersegurança

    Acelere sua capacitação técnica e estratégica com o hub de inovação da Nova8.

    Consultoria Nova8 em Cibersegurança

    Estratégia, eficiência e proteção real para aplicações e dados críticos.

  • Cases
  • Blog & Materiais
Fale Conosco
Nova8
  • Home
  • Blog

Tornar todos responsáveis pela segurança

  • Nova8 Security Research Team
  • fevereiro 22, 2023
  • #AppOps, #cybersecurity, Artigos, Gestão de segurança, SDLC

No DevOps impressiona pela necessidade de responsabilidade e prestação de contas compartilhadas. Portanto, os profissionais de segurança devem procurar construir relacionamentos com as equipes de desenvolvimento e operações e envolvê-los como partes interessadas e participantes ativos na condução de melhorias de segurança. Assim como na arquitetura corporativa, isso não significa aplicar continuamente políticas rígidas e inflexíveis, mas sim trabalhar de forma colaborativa para atribuir responsabilidades de segurança às equipes mais bem posicionadas para agir de acordo com elas. Por exemplo, durante cada incidente de segurança de aplicativo, os desenvolvedores responsáveis pelo código, real implicado, devem realmente ser o primeiro grupo chamado para ajudar a resolver o problema. Essas equipes estarão muito mais familiarizadas com o funcionamento do software, e as lições que aprenderam que facilmente ajudarão a fortalecer a segurança dos aplicativos.

Para ajudar temos diversos tipos de ferramentas tais como SAST, DAST, SCA, entre tantas outras que ajudam a manter o código desenvolvido seguro. Mas de nada adianta ferramentas apontarem que em tal ponto do aplicativo temos um Injection se as pessoas não sabem o que é tal problema.

Temos que entender que Segurança é uma das prioridades da empresa. Mas temos que fazer com que todos entendam isso. E onde é o melhor lugar para começarmos a mitigar isso? Aí podemos ter um trabalho difícil, mas o trabalho não é achar por onde devemos começar, mas sim como abordar para esse grupo que segurança tem que ser uma das prioridades. Porque para grande maioria das pessoas a Segurança “atrapalha”, é cara e ao mesmo tempo não mostra um retorno financeiro imediato. E se não conseguirmos convencer esse grupo de que a segurança é muito necessária, dificilmente teremos uma melhor abordagem em relação aos outros atores no processo de desenvolvimento seguro.

Alguém sabe que grupo é esse? Sim. Os gerentes. Sem envolvê-los no processo e mostrar que os nossos usuários querem cada dia mais segurança nos aplicativos que usam, e que deixar a segurança para um segundo plano é um erro enorme.

Depois dos gerentes a equipe do DevOps, sem deixar ninguém de fora deve cuidar da segurança em cada ponto do projeto, lembrando que tudo começa no começo, simples assim, a segurança deve estar presente em todas as fases do DevOps, não deixar, como no passado, lembrar da segurança quando o projeto está em vias de ser entregue para a produção.

O problema está em uma mudança na nossa cultura. Grande parte dos desenvolvedores criou um bloqueio quando falamos de segurança, pois antigamente, criou-se a máxima de quem precisava cuidar da segurança é quem cuida da infraestrutura, e o investimento era cerca de 85%, segundo apontam pesquisas, no pessoal que cuidavam de nossos servidores, e a segurança nos aplicativos foram sendo deixados de lado, já que o pessoal da “infra” resolvia a segurança caso os sistemas fossem atacados.

Hoje adoro o tema voltado a Educação na Segurança da Informação porque é um assunto que sempre bateu a nossa porta e nunca demos a devida atenção e quando o problema ocorre poucos na empresa sabem o que realmente deve ser feito. A grande maioria das pessoas querem fazer a coisa certa, mas essas pessoas não sabem o que é a coisa certa, e, então, nós precisamos mostrar o que é a coisa certa.

Ivanio Luiz da Rosa é especialista em Cibersegurança, desenvolvedor com mais de 35 anos de experiência, e trabalhou vários anos no Exército Brasileiro, onde foi programador e analista de segurança em código-fonte. Faz parte de comunidades de Software Livre importantes do mercado e atualmente trabalha na Nova8, onde é Analista de Segurança da Informação Sênior.

  • #AppOps, segurança da informação

Navegue por solução

  • Segurança
  • Gestão de segurança
  • #cybersecurity
  • Notícias
  • Upwind
  • #cybercrime
  • Segurança na Nuvem
  • Cequence
  • Checkmarx
  • Containers

Navegue por solução

  • Snyk
  • Upwind
  • Cequence
  • Coro
  • Ironscales
  • Checkmarx

Segurança começa pelo Colaborador

Mantenha-se à frente das ameaças cibernéticas

Explore nossos materiais ricos em insights como e-books, whitepapers, artigos e conteúdos do blog para saber tudo sobre as tendências de cibersegurança.

Veja mais
OUTPUTFILMS-06854.jpg
  • abril 22, 2026
  • Ecossistema Nova8

Vision Cybersecurity lança marca com conversa sobre APIs, IA e risco real

A participação da Nova8 no lançamento da Vision Cybersecurity reforçou uma discussão cada vez mais relevante para o mercado: como proteger operações digitais modernas em um cenário cada vez mais dependente de APIs, bots e inteligência artificial.
Leia mais
Nova8 Snyk
  • abril 22, 2026
  • Soluções

Da descoberta ao controle: por que a segurança precisa evoluir na era da IA – Snyk

Na era da IA, a capacidade de descobrir vulnerabilidades cresceu rápido. O problema é que mais sinais não significam mais segurança. O que diferencia organizações maduras agora é a capacidade de transformar descoberta em contexto, priorização, remediação e governança real.
Leia mais
Nova8 Coro
  • abril 22, 2026
  • Coro

CORO: como reduzir a complexidade da operação de segurança sem perder cobertura

A CORO ajuda empresas a centralizar a operação de segurança, automatizar tarefas recorrentes e reduzir a sobrecarga gerada por ferramentas desconectadas. Neste artigo, mostramos onde a solução faz sentido, o que ela entrega na prática e como a Nova8 apoia uma adoção mais aderente ao cenário real.
Leia mais
Linkedin-in Facebook-square Instagram Youtube

Al. Rio Negro, 585 - Torre Jaçarí - 13º andar Conjunto 134 - Alphaville, Barueri - SP, 06454-000

  • +55 (11) 3375 0133
  • contato@nova8.com.br

Empresa

  • #Nova8é10!
  • Eventos
  • VAD
  • Centro de Excelência
  • Consultoria
  • Trabalhe conosco
  • Política de Privacidade
  • Código de Ética

Portfólio

  • Checkmarx
  • Upwind
  • Cequence
  • CORO
  • Snyk
  • IRONSCALES
  • Invicti
  • Bright
  • Riskified
  • MazeBolt
  • Mend
  • Solicite um orçamento

Conteúdo

  • Blog Nova8
  • Clientes e Cases
  • Materiais

Copyright © Nova 8 Cybersecurity - 2026 - Todos os direitos reservados

Desenvolvido por Tech4Biz

Pesquisar
Nova8
  • EN-US
  • PT-BR
  • ES-MX
  • #Nova8é10!
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog & Materiais
  • Fale Conosco
  • #Nova8é10!
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog & Materiais
  • Fale Conosco
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
Saiba mais
Pesquisar