SDL for Agile: Desenvolvimento ágil com segurança - Revista Engenharia de Software Magazine 57
Esse artigo apresenta uma proposta da Microsoft que oferece práticas de desenvolvimento de software baseados em princípios ágeis e segurança, o processo chamado de SDL for Agile (Security Development Lifecycle).
Suporte ao aluno
Anotações
Favoritar
Concluído
3Gostei
Compartilhar
3Gostei
Favoritar
ArtigosCanal MaisSDL for Agile: Desenvolvimento ágil com segurança - Revista Engenharia de Software Magazine 57
Por que eu devo ler este artigo:
Artigo do tipo Teórico
Recursos especiais neste artigo: Conteúdo sobre agilidade.
Desenvolvimento ágil
com segurança Cada vez mais os
gestores de TI são pressionados para entregarem produtos e serviços em tempo
recorde. Essa constante exigência faz com que a procura por metodologias ágeis
aumente diariamente. No entanto, de acordo com a Microsoft, existe uma
percepção que pode ser concretizada com uma análise mais aprofundada, a qual
afirma que equipes de desenvolvimento de software que adotaram métodos ágeis
estão escrevendo códigos não seguros, consequência de um número pequeno de
equipes ágeis que contém especialistas de segurança ou conselheiro.
Sendo assim, esse artigo
apresenta uma proposta da Microsoft que oferece práticas de desenvolvimento de
software baseados em princípios ágeis e segurança, o processo chamado de SDL for Agile.
Em que situação o tema é útil? Este artigo é
recomendado para todos os membros envolvidos no desenvolvimento de software. O
público-alvo são equipes de desenvolvimento que querem desenvolver softwares
mais seguros e com métodos ágeis. Mesmo existindo a recomendação da leitura e
entendimento de todos os processos do Security
Development Lifecycle (SDL), o mesmo não é requerido para absorção das
práticas apresentadas neste artigo.
Os cuidados
sobre possíveis riscos e ameaças de segurança que podem comprometer a
confidencialidade e bom funcionamento do produto são fundamentais para qualquer
projeto de desenvolvimento de software (desenvolvido de forma ágil ou não).
Para isso, a Microsoft customizou o processo SDL, permitindo a utilização das
práticas de segurança com princípios ágeis. O processo SDL otimizado para
desenvolvimento ágil reorganiza as práticas de segurança em três camadas, são
elas: Every Sprint Practices, Bucket Practices e One-Time Practices.
Agilidade é o assunto mais comentado nas
comunidades, portais, congressos, e outras fontes relacionadas com
desenvolvimento de software. Também é o assunto que detém a maior atenção dos
gestores e administradores de TI, em especial de equipes de desenvolvimento de
software. Novas práticas e métodos surgem e são aperfeiçoadas constantemente na
tentativa de alcançar o melhor ponto de equilíbrio entre qualidade e agilidade nas
fases da engenharia de software.
Muitas fábricas de software, empresas
e organizações de desenvolvimento de software já adotaram métodos ágeis para
confecção e gestão de seus aplicativos. Historicamente, o assunto segurança não
tem sido abordado com a devida importância, principalmente em desenvolvimento
de software com métodos ágeis. Obviamente que segurança é e continuará sendo um
requisito importante para o cliente, mas é fato que o principal foco e atenção
são nas funcionalidades ligadas ao negócio do cliente, e essa mentalidade tende
a uma priorização de requisitos os quais podem ser vulneráveis e
consequentemente ser um risco ao negócio do cliente.
É fato que nos dias de hoje o mundo
está altamente conectado. Com isso, aumenta-se ainda mais a exigência por segurança
nos sistemas e aplicativos que contêm dados particulares de seus usuários (a
segurança deve ser tratada sempre com prioridade).
De acordo com a Microsoft, equipes de
desenvolvimento de software que adotaram métodos ágeis estão escrevendo códigos
não seguros, consequência de um número pequeno de equipes ágeis que contêm um
especialista de segurança ou conselheiro.
Sabemos que a necessidade do desenvolvimento
ágil é uma realidade a qual tende a aumentar. Logo, a única maneira de reverter
esse cenário para uma realidade a qual desenvolvimento de software baseado em
métodos ágeis seja provido de segurança, é união de princípios ágeis com
conceitos de segurança e privacidade. Para isso, a Microsoft lançou um conjunto
de boas práticas e melhorias no processo chamado Security Development Lifecycle
(SDL).
A DevMedia é uma escola de formação de programadores com mais de 20 anos de mercado. Já formamos mais de 100 mil programadores. A DevMedia ensina programação web, (desenvolvimento de site e aplicativos para celulares). A programação web é a área que mais contrata programadores em todo o mundo, sendo a maior porta de entrada para a área da tecnologia.
Por que a programação se tornou a profissão mais promissora da atualidade?
Nunca o mundo necessitou tanto de programadores como atualmente. Com a quarentena estabelecida pela Covid-19, lojas, restaurantes, escritórios e escolas, que tiveram suas atividades paralisadas, perceberam a urgente necessidade de adaptar seus negócios para o mundo digital.Em contrapartida as empresas de tecnologias, durante esse período, cresceram como nunca tanto em faturamento quanto em número de usuários.Com isso a necessidade de programadores cresceu muito. Empresas de grande e pequeno porte estão com vagas abertas e não conseguem contratar por falta de profissionais qualificados. No momento estima-se que o número de oportunidades no Brasil seja acima de 200 mil!
Como faço para começar a estudar?
Programação é um universo amplo, existem muitos caminhos e por isso é muito fácil se perder. Nosso conselho é: NÃO ESTUDE SOZINHO. Infelizmente 78% das pessoas que começam a estudar sozinhas desistem da profissão por não conseguirem aprender. Com uma boa orientação elas teriam conseguido!Se você tomou a decisão de entrar nesse mercado, faça um investimento no seu futuro e busque aprender com quem sabe. Isso vai triplicar suas chances de dominar a programação e conquistar uma vaga no mercado.
Em quanto tempo de estudo vou me tornar um programador?
O tempo depende, claro, da dedicação de cada estudante. A DevMedia ensina programação há 20 anos e com toda essa experiência montamos uma metodologia que tem como objetivo principal acelerar os seus estudos.Você terá um Plano de Estudo para te orientar em todos os passos do aprendizado. Desenvolverá diversos projetos reais para colocar em prática os conhecimentos e contará com o melhor suporte ao aluno da web. Todas as suas dúvidas serão respondidas de imediato.Seguindo nossa metodologia e se dedicando, entre 6 meses e um ano você já estará programando.
Sim, você pode se tornar um programador e não precisa ter diploma de curso superior!
Ser programador é uma das maiores oportunidades que o Brasil oferece para quem não tem condições de fazer uma faculdade. Muitas empresas contratam sem fazer questão de diploma, o que importa para elas é que o candidato seja um bom técnico e consiga atender suas necessidades.Os salários iniciais para programadores são de R$2.500 mil, podendo chegar aos R$15 mil para aqueles que se dedicam.Com disciplina e um estudo correto, que não te faça perder tempo, é possível se tornar um programador em menos de um ano de estudo.Quando você já estiver empregado, aí sim você pode se aprimorar ainda mais fazendo uma faculdade na área.
O que eu irei aprender estudando pela DevMedia?
Nossas trilhas de estudo te permitem virar um programador Full Stack, que é aquele programador mais completo, ele domina o desenvolvimento Front-end, Back-end e Mobile.Você ficará apto para criar sistemas para computadores e aplicativos para celulares. Utilizamos como base a linguagem JavaScript que é a linguagem mais utilizada no mundo. Outra vantagem do JavaScript é a quantidade de oportunidades no mercado de trabalho. É sem dúvida a linguagem que mais possui vagas e a que mais dá oportunidade para os iniciantes.
Principais diferenciais da DevMedia
Suporte ao aluno - O aluno conta com a ajuda de professores para tirar dúvidas durante toda a jornada de ensino. As perguntas são respondidas em menos de uma hora por professores experientes e atuantes no mercado.Gamificação - A plataforma de ensino é divertida e motivante. É como se o aluno estivesse dentro de um game. Ele terá seu card pessoal, que poderá ser customizado utilizando as moedas que ele ganha quando acerta os exercícios. Ele poderá também trocar suas moedas por outros produtos dentro da plataforma. Além disso, seus acertos contam pontos no ranking mensal dos alunos. Tudo isso deixa os estudos mais leves e motivantes.Didática - A DevMedia já ensina programação há mais de 20 anos. Desenvolvemos ao longo desse tempo uma metodologia que ensina a programar de verdade, com menos aulas e mais prática, são dezenas de projetos e exercícios que desenvolvem a mente programadora no aluno.Projetos reais - Durante os estudos os alunos irão desenvolver dezenas de projetos em cada uma das carreira (front-end, back-end e mobile). Mas o principal é que os projetos da DevMedia não são “copia e cola” como se encontra por aí. Aqui o aluno vai desenvolver os projetos de forma autônoma, recebendo claro a nossa mentoria e suporte, mas o aluno terá condições para desenvolvê-los sozinho.Milhares de exercícios - Programação é prática, por isso a cada nova matéria o aluno passará por um bloco de exercícios para fixar o conteúdo e cada acerto será bonificado com pontos e moedas e valem uma posição no ranking dos alunos.
Qual o investimento financeiro que preciso fazer para me tornar um programador?
Na internet é possível encontrar cursos de todos os preços, desde 50,00 a R$15.000,00.Os cursos de 50,00 são cursos avulsos, que explicam apenas pedaços de uma determinada matéria. Para criar um conhecimento completo você precisaria comprar no mínimo de 15 a 20 cursos avulsos e correria o risco deles não se complementarem tão perfeitamente e seu conhecimento ficaria cheio de "buracos".Os cursos de R$15.000,00 não fazem nenhum sentido. Deixe para investir em cursos caros quando quiser se especializar. Por esse preço você pode inclusive estudar fora do pais. Na DevMedia, você terá um plano de estudo montado por quem já formou mais de 100 mil alunos, e já está nesse mercado há mais de 20 anos. Somos a única plataforma que oferece Suporte ao Aluno em tempo real e uma experiência de estudos gamificada para te manter motivado durante todo o período de estudo. E o melhor, nosso pagamento é recorrente, você não precisa usar o limite do seu cartão de crédito para investir no seu futuro. Aproveite para se matricular agora mesmo.
Eu sabia pouquíssimas coisas de programação antes de começar a estudar com
vocês, fui me especializando em várias áreas e ferramentas que tinham na plataforma, e com essa
bagagem consegui um estágio logo no início do meu primeiro
período na faculdade.
Estudo aqui na Dev desde o meio do ano passado!
Nesse período a Dev me ajudou a crescer muito aqui no trampo. Fui o primeiro desenvolvedor contratado pela minha
empresa. Hoje eu lidero um time de desenvolvimento! Minha meta é continuar estudando e praticando para ser um
Full-Stack Dev!
Economizei 3 meses para assinar a plataforma e sendo sincero valeu muito a
pena, pois a plataforma é bem intuitiva e muuuuito
didática a metodologia de ensino. Sinto que estou EVOLUINDO a cada dia. Muito
obrigado!
Nossa! Plataforma maravilhosa. To amando o curso de desenvolvimento
front-end, tinha coisas que eu ainda não tinha visto. A
didática é do jeito que qualquer pessoa consegue aprender. Sério, to apaixonado,
adorando demais.
Adquiri o curso de vocês e logo percebi que são os melhores do Brasil. É
um passo a passo incrível. Só não aprende quem não quer.
Foi o melhor investimento da minha vida!
Foi um dos melhores investimentos que já fiz na vida e tenho aprendido
bastante com a plataforma. Vocês estão fazendo parte da minha jornada nesse mundo da
programação, irei assinar meu contrato como programador
graças a plataforma.
Wanderson Oliveira
Comprei a assinatura tem uma semana,
aprendi mais do que 4 meses estudando outros cursos. Exercícios práticos que não tem
como não aprender, estão de parabéns!
Obrigado DevMedia, nunca presenciei uma plataforma de ensino tão presente na vida acadêmica de
seus alunos, parabéns!
Eduardo Dorneles
Aprendi React na plataforma da DevMedia há cerca de 1 ano e meio... Hoje estou há 1 ano empregado trabalhando 100% com
React!
Adauto Junior
Já fiz alguns cursos na área e nenhum é tão bom quanto o de vocês. Estou aprendendo
muito, muito obrigado por existirem. Estão de parabéns... Espero um dia conseguir um emprego na
área.