

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Durante o desenvolvimento de um sistema de controle de audiências para um Tribunal do Trabalho, a equipe de analistas foi orientada a adotar práticas de desenvolvimento de software seguro conforme frameworks reconhecidos. Em função disso, a equipe optou por
utilizar o CLASP (Comprehensive, Lightweight Application Secure Process) priorizando atividades de configuração segura dos ambientes de hospedagem como eixo central do fortalecimento da aplicação.
aplicar programação defensiva com foco na captura de exceções e rotinas contra SQL Injection e Cross-Site Sculpting (XSS), pois, com essas práticas no código, testes de segurança adicionais podem ser minimizados na etapa de validação.
implementar controle de acesso e validação de entrada na camada de apresentação, uma vez que a autenticação no front-end garante a integridade dos dados transmitidos para o backend.
adotar o NIST SSDF (Secure Software Development Framework), com suas práticas como “Preparar a Organização” e “Proteger o Software”, e complementar com o OWASP Top 10 para mitigar as vulnerabilidades web mais críticas durante o desenvolvimento e testes.
aplicar o SDL (Secure Development Lifecycle) focando a análise de ameaças na fase de requisitos, já que as atualizações posteriores de segurança ocorrerão por meio de patches de infraestrutura.