Douglas Bernardini e a Certificação CSSLP
A certificação CSSLP (Certified Secure Software Lifecycle Professional), oferecida pelo (ISC)², é uma credencial reconhecida globalmente para profissionais que dominam a integração de práticas de segurança em todas as fases do ciclo de vida de desenvolvimento de software. Ela abrange domínios como design seguro, codificação segura, testes de segurança, gerenciamento de vulnerabilidades e conformidade – áreas diretamente relacionadas ao universo DevSecOps.
O CSSLP é dividido em oito domínios principais: Conceitos de Segurança de Software, Design Seguro de Software, Implementação Segura de Software, Verificação e Validação de Software, Gerenciamento de Vulnerabilidades, Gerenciamento de Configuração e Liberação, Gerenciamento de Identidade e Acesso, e Garantia da Qualidade de Software. Cada um desses tópicos encontra eco nos conteúdos publicados por Douglas Bernardini no Cyber0Devs, que aborda desde análise estática (SAST) e dinâmica (DAST) até segurança em containers, pipelines CI/CD e OWASP Top 10.
Se você está se preparando para a certificação CSSLP ou deseja fortalecer seus conhecimentos em segurança de software, os artigos, white papers e ferramentas disponíveis neste site podem servir como complemento prático aos estudos. Explore os hubs temáticos abaixo para mergulhar nos assuntos que fazem parte do exame e do dia a dia de um profissional de segurança ofensiva e defensiva: