GitPedia

DesenvolvimentoSeguro

Principios e Boas Práticas sobre Desenvolvimento Seguro

From wh0isdxk·Updated June 16, 2026·View on GitHub·

"As falhas de segurança de software podem ser introduzidas em qualquer fase do ciclo dedesenvolvimento, inclusive: The project is first published in 2021. Key topics include: desenvolvimento-seguro, development, hacktoberfest, hacktoberfest2022, hacktoberfest2024.

desevsec

Princípios e Boas Práticas sobre Desenvolvimento Seguro

<p align="center"> <img src="https://res.cloudinary.com/hy4kyit2a/f_auto,fl_lossy,q_70/learn/modules/application-security-planning/protect-applications-with-a-secure-development-lifecycle/images/e5e5b7bb90e48733c284c5055cf9bf39_ck-4-iu-960-a-000-j-12-b-14-dzue-69-x.png" width="782"/> </p> <br />

"As falhas de segurança de software podem ser introduzidas em qualquer fase do ciclo dedesenvolvimento, inclusive:

  • No início, ao não identificar as necessidades de segurança;
  • Na criação de arquiteturas conceituais que possuam erros de lógica;
  • No uso de más práticas de programação que introduzam vulnerabilidades técnicas;
  • Na implementação do software de modo inapropriado;
  • Na inserção de falhas durante a manutenção ou a atualização."

- OWASP Secure Coding Practices Quick Reference Guide
<br />

:point_right: Comece por aqui:

:large_blue_circle: Planejamento

:green_circle: Design

:orange_circle: Desenvolvimento/Implementação

:red_circle: Testes

  • SCA
  • SAST
  • DAST
  • IAST
  • Pentest

:yellow_circle: Deploy

  • Validação dos pontos de Segurança
  • Testes automatizados

:black_circle: Manutenção e evolução

  • Monitoramento
  • Melhorias na Esteira
  • Gestão de Vulnerabilidades
  • Security Champions
  • Treinamentos de equipe

:world_map: Roadmap

  • OWASP
  • NIST 800-190 Application Container Security Risk Checklist
  • NIST SSDF

:books: Livros

PT BR

ENG

:teacher: Exercícios

  • secDevLabs - Variados sistemas vulneráveis que você pode rodar localmente, encontrar as falhas no código e submeter a mitigação para a comunidade dar dicas e corrigir sua implementação, muito bom para treinar programação + segurança.
  • OWASP JuiceShop - E-commerce vulneravel com mais de 80 desafios para você treinar quais são as OWASP Top 10 vulnerabilidades e aprender a explora-las de uma forma gameficada.

:tv: Cursos

:trophy: Security Champions

Textos

Videos

:video_camera: Vídeos

:page_with_curl: Artigos

:desktop_computer: Linguagens

Contributors

Showing top 5 contributors by commit count.

View all contributors on GitHub →

This article is auto-generated from wh0isdxk/DesenvolvimentoSeguro via the GitHub API.Last fetched: 6/28/2026