Douglas Bernardini – OWASP Application Security
Douglas Bernardini, especialista em segurança cibernética e computação em nuvem com mais de 10 anos de experiência em infraestrutura de TI, aborda neste espaço a segurança de aplicações sob a perspectiva do OWASP (Open Web Application Security Project). Esta página reúne artigos, white papers e recursos que exploram como aplicar os padrões OWASP no ciclo de desenvolvimento seguro (S-SDLC) e na esteira DevSecOps.
O OWASP é referência mundial em segurança de aplicações, oferecendo guias como o OWASP Top 10, o Application Security Verification Standard (ASVS) e o OWASP Testing Guide. Douglas Bernardini analisa esses frameworks em seus conteúdos, destacando técnicas como SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) e SCA (Software Composition Analysis) para identificar vulnerabilidades de forma precoce e automatizada.
Confira alguns artigos e recursos relacionados disponíveis no site:
- /AppSec – The Best Approach to Application Security for Every Developer – artigo principal sobre como integrar segurança em todo o ciclo de desenvolvimento.
- SAST e DAST: Como proteger sua aplicação web – guia prático sobre ferramentas de análise estática e dinâmica.
- OWASP Application Security Verification Standard 3.0.1 – download do padrão ASVS.
- OWASP Top 10 Serverless Interpretation – interpretação dos riscos OWASP para arquiteturas serverless.
- Software Composition Analysis (SCA) – entenda como gerenciar dependências e licenças de código aberto.
Continue explorando o blog para mais conteúdos sobre DevSecOps, segurança em containeres, API security e práticas de shift-left. Douglas Bernardini mantém este hub técnico para profissionais que buscam elevar a maturidade em segurança de aplicações.