Encerramento
1 min de leitura
E assim, chegamos ao fim dessa trilha de introdução à Segurança da Informação para desenvolvedores.
Eu espero que esse tempo que passamos juntos tenha ajudado você a entender que Segurança da Informação é uma responsabilidade de todos e que trabalhar em conjunto com equipes multidisciplinares (Desenvolvimento, DevOps, Infraestrutura e Segurança da Informação) tende a trazer benefícios para todo o processo e, principalmente, para o produto final da sua entrega.
A ideia inicial dessa trilha nunca foi te tornar um especialista em segurança de aplicações. O objetivo foi começar a criar em você uma mentalidade de segurança e te dar as primeiras ferramentas para trabalhar seguindo boas práticas.
Mais importante do que decorar conceitos, ferramentas ou vulnerabilidades é começar a fazer algumas perguntas durante o desenvolvimento:
- O que eu estou tentando proteger?
- Quais riscos essa implementação pode criar?
- Quem deveria ter acesso a essa informação?
- O que acontece se alguma coisa der errado?
- Como posso tornar essa solução mais segura?
Se essas perguntas começarem a fazer parte da forma como você desenvolve software, então essa trilha já cumpriu o seu objetivo.
Segurança não é algo que você adiciona somente no final de um projeto. Ela começa nas decisões tomadas durante todo o processo de desenvolvimento.
E essa jornada está apenas começando.