CI/CD: cada etapa carrega uma fronteira de confiança
Compilar código e autorizar produção são decisões diferentes.
Segurança no desenvolvimento, pipelines, dependências e gestão de vulnerabilidades.
Compilar código e autorizar produção são decisões diferentes.
O inventário precisa apontar para o software que está em execução.
Dependências do pipeline merecem o mesmo olhar dado ao código.
O repositório só representa o ambiente quando as diferenças são tratadas.
Armazenamento centralizado não substitui uma retirada ensaiada.
O tamanho do diff não mede o impacto de segurança.
Reconstruir no último passo pode mudar a unidade de confiança.
Severidade do componente é uma entrada, não todo o contexto.
Thiago Lima Soneti da Silva (Thiago Silva) — Cyber Architect e responsável técnico pela Lima e Silva Tecnologia.