Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Juliana Gaioso: CI/CD/CS - Segurança no Github ...

Avatar for DevOpsDays Floripa DevOpsDays Floripa
November 14, 2023
52

Juliana Gaioso: CI/CD/CS - Segurança no Github Actions

Palestra realizada no DevOpsDays Florianópolis 2023

Avatar for DevOpsDays Floripa

DevOpsDays Floripa

November 14, 2023
Tweet

More Decks by DevOpsDays Floripa

Transcript

  1. Juliana Gaioso Engenharia de Computação / Engenharia Elétrica @ UFG;

    Análise e Desenvolvimento de Sistemas @ Puc-GO; Automação industrial, IoT, Hardware development; Front end, Back end; + 20 anos programando; AppSec Sr.
  2. Juliana Gaioso Engenharia de Computação / Engenharia Elétrica @ UFG;

    Análise e Desenvolvimento de Sistemas @ Puc-GO; Automação industrial, IoT, Hardware development; Front end, Back end; + 20 anos programando; AppSec Sr. Mãe de pet; Fã de SciFi e terror / horror; Enóloga; Autista.
  3. TL,DR Entendendo segurança 1 Entendendo o SDLC 2 Garantindo a

    segurança do processo 3 Análise forence e resposta a incidente 4
  4. Disponibilidade O sistema estará disponível sempre que for demandado Integridade

    Dados não são alterados de forma não autorizada Confidencialidade As pessoas certas possuem os acessos certos Segurança
  5. Meu ambiente está seguro? A cada nova camada, nova infra,

    nova linha de código adicionado temos um possível novo risco adicionado ao projeto. DDoS, ?-injections, scalations...
  6. Como fazer a segurança Ambientes segregados Dev x QA x

    Prod Less Access Policy Rastreabilidade Com logs úteis e bem escritos Camadas de proteção e defesa
  7. DevSecOps Modificar processos para trazer segurança com agilidade SaC Security

    as Code Segurança do processo Issues relacionadas a sec Quebra de processos
  8. DevSecOps Modificar processos para trazer segurança com agilidade SaC Security

    as Code Segurança do processo Issues relacionadas a sec Quebra de processos Pipeline de Segurança Build Deploy Run time
  9. Run time host security docker security k8s security Configurações de

    segurança Docker CIS benchmark: docker-bench Kubernetes CIS benchmark: kube-bench https://github.com/juligaioso/ci-cd-cs- devopsdayflorianopolis-2023