DevSecOps podcast

DEVSECOPS
NÃO É
CHECKLIST

Conversas reais sobre AppSec, DevSecOps e decisões técnicas que sobrevivem à produção.

AppSec DevSecOps SAST Threat Modeling CI/CD

SEGURANÇA NÃO QUEBRA PRODUTO.
PRODUTO MAL DECIDIDO QUEBRA SOZINHO.

Episódios

Scroll infinito. Busca rápida. Sem timeline “instagramizada”.

PLAY
LINKS

“SHIP” SEM AMEAÇA MODELADA
É SÓ UM JEITO CARO DE TESTAR EM CLIENTE.

Manifesto

Regra 1

Checklist é muleta.

Segurança de verdade é decisão técnica contextual. Se o seu processo não produz trade-off explícito, você não tem AppSec, você tem teatro.

Regra 2

Ferramenta não é estratégia.

Scanner é sensor. Sem triagem, sem correção, sem ownership, é só ruído caro.

Regra 3

Produção é a verdade.

O resto são slides. O objetivo é reduzir risco real, não ganhar badge de compliance.

Assinar

RSS
Receba no seu app

Feed direto, sem algoritmo te infantilizando.

ABRIR RSS
YouTube
Episódios em vídeo

Quando a cara do crime também explica.

ABRIR CANAL