Imagem de fundo

Durante o desenvolvimento de um sistema de controle de audiências para um Tribunal do T...

Durante o desenvolvimento de um sistema de controle de audiências para um Tribunal do Trabalho, a equipe de analistas foi orientada a adotar práticas de desenvolvimento de software seguro conforme frameworks reconhecidos. Em função disso, a equipe optou por


A

utilizar o CLASP (Comprehensive, Lightweight Application Secure Process) priorizando atividades de configuração segura dos ambientes de hospedagem como eixo central do fortalecimento da aplicação.


B

aplicar programação defensiva com foco na captura de exceções e rotinas contra SQL Injection e Cross-Site Sculpting (XSS), pois, com essas práticas no código, testes de segurança adicionais podem ser minimizados na etapa de validação.


C

implementar controle de acesso e validação de entrada na camada de apresentação, uma vez que a autenticação no front-end garante a integridade dos dados transmitidos para o backend.


D

adotar o NIST SSDF (Secure Software Development Framework), com suas práticas como “Preparar a Organização” e “Proteger o Software”, e complementar com o OWASP Top 10 para mitigar as vulnerabilidades web mais críticas durante o desenvolvimento e testes.


E

aplicar o SDL (Secure Development Lifecycle) focando a análise de ameaças na fase de requisitos, já que as atualizações posteriores de segurança ocorrerão por meio de patches de infraestrutura.