

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Um Ministério Público desenvolve internamente seus sistemas de auditoria. Durante uma revisão, os analistas notaram que as práticas de segurança são aplicadas somente no final do ciclo de desenvolvimento, durante os testes finais. A abordagem correta, segundo o NIST SSDF, é
integrar práticas de segurança desde as fases iniciais do SDLC (shift left), reduzindo custos, vulnerabilidades e esforço de correção tardia.
delegar a responsabilidade de segurança ao time de testes de QA, já que as outras equipes têm responsabilidades específicas inerentes às suas atuações.
concentrar os testes de segurança na fase de homologação, já que antes disso as funcionalidades podem não estar completas.
realizar auditorias externas periódicas no produto pronto, reduzindo custos de inserção de segurança no desenvolvimento.
aguardar o software estar em produção e usar prioritariamente os logs de incidentes para aprimorar a segurança na próxima versão.