Gates de Segurança no SDLC
Domínio: Desenvolvimento Seguro · Nível: Pro · Status: Disponível Caminho no app:
/app/secure-development/sdlc-gates
Para que serve esta página
Seção intitulada “Para que serve esta página”Define os gates (pontos de checagem obrigatória) de segurança no ciclo de desenvolvimento de software, um por etapa (requisitos, design, desenvolvimento, revisão de código, testes, deploy em homologação, release, pós-deploy), com a evidência esperada e o resultado da última avaliação.
Como usar
Seção intitulada “Como usar”- Filtre por Busca, Etapa, Resultado (não avaliado, aprovado, reprovado, dispensado) e Status (ativo, arquivado).
- Clique em Novo Gate para definir código, nome, etapa do ciclo, a evidência exigida para passar no gate e o status inicial.
- Registre a passagem de um gate específico através do painel de passagem, vinculado ao registro do gate.
- Edite um gate existente para ajustar a descrição ou a evidência exigida.
Decisões que importam
Seção intitulada “Decisões que importam”- Resultado Dispensado (waived) documenta que o gate foi pulado deliberadamente; use com moderação e registre o motivo, porque dispensar em excesso esvazia o propósito do gate.
- Um gate com resultado Reprovado não deveria deixar a etapa seguinte prosseguir; trate isso como bloqueio de processo, não só como um registro informativo.
- A descrição da evidência exigida é o que diferencia um gate real de uma etapa marcada por confiança; descreva o que precisa ser anexado ou comprovado para o gate passar.
Privacidade e segurança
Seção intitulada “Privacidade e segurança”Gates de segurança no SDLC são a evidência de que segurança entra no ciclo de desenvolvimento antes da produção, não depois; mantenha o resultado atualizado a cada passagem real do código por aquela etapa.