Ouvir "#185 - AppSec é muito mais do que você imagina!"
Sinopse do Episódio
Recebemos a brilhante Michelle Mesquita para provar, na prática, que AppSec não é sinônimo de “rodar um scanner e rezar”. Conversamos sobre como construir segurança desde o design, passando por threat modeling, SAST/DAST/SCA e políticas reprodutíveis — tudo sem cair na armadilha do PDF de vulnerabilidades que ninguém lê. Sim, nós também rimos (de nervoso) quando lembramos daqueles relatórios com 500 findings.Falamos ainda sobre carreira: onde começam as pessoas de AppSec, por que comunicação e influência importam tanto quanto CWE e CVE, e como programas como Security Champions destravam escala e cultura. Discutimos comunidades e referências (OWASP e afins), automação no pipeline, gamificação e até como usar IA para reduzir ruído e acelerar feedback útil para devs.E, claro, mantivemos o nosso jeitinho: didático, direto e levemente irônico. Se você quer sair do “firefighting” e colocar segurança como requisito funcional do seu produto, este episódio é para você. Prepare o café, abra o IDE e vem com a gente.O Kubicast é uma produção da Getup, empresa especialista em Kubernetes e projetos open source para Kubernetes. Os episódios do podcast estão nas principais plataformas de áudio digital e no YouTube.com/@getupcloud.
Mais episódios do podcast Kubicast
#193 - Gateway API com Kong na prática!
04/12/2025
#192 - IA te ajuda no dia-a-dia de verdade?
25/11/2025
#191 - Opentelemetry no PHP com a Qive
19/11/2025
#189 - DevOps e o outage da AWS
30/10/2025
#188 - Mais que segurança em nuvem
23/10/2025
#187 - DevX, DevREL e IA na real no IFood!
16/10/2025
#186 - Talos Kubernetes
02/10/2025
#184 - IA Brasileira a Serviço da Segurança
18/09/2025
#183 - Desenvolvimento Seguro em GO
11/09/2025
ZARZA We are Zarza, the prestigious firm behind major projects in information technology.