Palestrante confirmado
Lucas Meira
Senior Application Security Engineer
Engenheiro de segurança de aplicações com foco em DevSecOps, S-SDLC e triagem automatizada de vulnerabilidades.
A palestra
Integrando Segurança no S-SDLC com uma Pipeline Open Source
Deixar a segurança só para a hora do deploy custa caro: em tempo, em retrabalho e em refatoração.
A palestra mostra na prática como evoluir do DevOps tradicional para o DevSecOps, aplicando conceitos de S-SDLC e Shift Left para levar a segurança para dentro do ciclo de desenvolvimento.
A demonstração passa pela construção e pela automação de uma esteira de segurança no GitHub Actions usando apenas ferramentas open source, cobrindo modelagem de ameaças, SAST, SCA e DAST. Fecha com o uso de inteligência artificial na triagem automática de alertas, direto nos pull requests.
- DevSecOps
- S-SDLC
- Shift Left
- Modelagem de ameaças
- SAST, SCA e DAST
- GitHub Actions
- Desenvolvimento seguro
Quem é
Lucas Meira atua como Senior Application Security Engineer e tem 7 anos de experiência em tecnologia. É certificado OSWE, eWPTX v3, eJPT, ISFS, CAP e DCPT, formado em Análise e Desenvolvimento de Sistemas pelo IFPE e pós-graduado em Ciência de Dados.
O trabalho é focado em segurança integrada a pipelines automatizados, S-SDLC e triagem de vulnerabilidades. Também atua no compartilhamento de conhecimento como instrutor de desenvolvimento seguro, e já palestrou em eventos como TDC e REC'n'Play, além de universidades.
A grade do dia está publicada na home. Os próximos anúncios saem no @xibesec no Instagram.