Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Padronizando e escalando um ambiente seguro para nossos portais (Escale)

Padronizando e escalando um ambiente seguro para nossos portais (Escale)

Gabriel Feitosa

December 02, 2021
Tweet

More Decks by Gabriel Feitosa

Other Decks in Programming

Transcript

  1. Quem é a Escale? Fundada por Matt e Ken como

    uma agência de SEO Mudança de modelo de negócio para customer acquisition e fechamos a primeira grande parceria com a Net Iniciamos a vertical de saúde 2014 2015 2018 03
  2. Quem é a Escale? Lançamento dos portais Zelas Saúde e

    Portal de Planos Escale e Cobmax se juntam. Lançamento da vertical de Finance Recebemos um aporte da Qualicorp para fortalecer a vertical de saúde 2019 2020 2021 04
  3. Como adicionar premissas de segurança em tantas ferramentas? Exemplo, restrições

    de frame, cors, etc. Desafios Quando precisamos desenvolver algo, como garantir que temos minimamente um código sem vulnerabilidades e que segue boas práticas? Como ter a confiança de escala e a observabilidade de que tudo vai bem? Como ajudar os times a ser produtivo em um ambiente tão diversificado? Segurança 08 Qualidade Escalabilidade Produtividade
  4. Diversidade é bom mas tem seus desafios. Não queremos deixar

    de ter um ambiente diverso, mas precisamos garantir a escala, a segurança e a observabilidade. #Observabilidade #Segurança #Qualidade&Produtividade 09
  5. 11 Padronizando IaC Ponto único de entrada* SAST Criamos infraestrutura

    como código usando o Terraform. Permitiu criar padrões para todos os projetos Adotamos uma CDN (CloudFront) como ponto único de entrada. Agora tínhamos controle de tudo (observabilidade) e podíamos manipular os headers com CloudFront Functions ou Lambda Edge No pipeline de CI/CD executamos ferramentas de análise estática de código para garantir que algumas premissas de qualidade sejam atendidas