Na fase de desenho
Todos os sistemas recebem um modelo de ameaças antes da implementação, usando STRIDE sobre o diagrama de fluxo de dados. Os casos de abuso são escritos a par das user stories e tornam-se casos de teste.
Na fase de construção
Análise estática, análise de composição de software e deteção de segredos correm em cada pull request e bloqueiam o merge em achados de severidade alta. A revisão por pares é obrigatória; ninguém faz merge do próprio código.
Em execução
IAM de privilégio mínimo, credenciais de curta duração, transporte e armazenamento cifrados, registo de auditoria centralizado e alertas sobre acessos anómalos a produção.
Verificação
Testes de intrusão anuais por terceiros nos nossos próprios produtos, uma checklist de controlos alinhada com OWASP ASVS e um convite permanente aos seus auditores para reverem o nosso código e pipelines.
Isto foi útil?
47 de 53 acharam isto útil