Pular para o conteúdo

Gates de Segurança no SDLC

Domínio: Desenvolvimento Seguro · Nível: Pro · Status: Disponível Caminho no app: /app/secure-development/sdlc-gates

Define os gates (pontos de checagem obrigatória) de segurança no ciclo de desenvolvimento de software, um por etapa (requisitos, design, desenvolvimento, revisão de código, testes, deploy em homologação, release, pós-deploy), com a evidência esperada e o resultado da última avaliação.

  • Filtre por Busca, Etapa, Resultado (não avaliado, aprovado, reprovado, dispensado) e Status (ativo, arquivado).
  • Clique em Novo Gate para definir código, nome, etapa do ciclo, a evidência exigida para passar no gate e o status inicial.
  • Registre a passagem de um gate específico através do painel de passagem, vinculado ao registro do gate.
  • Edite um gate existente para ajustar a descrição ou a evidência exigida.
  • Resultado Dispensado (waived) documenta que o gate foi pulado deliberadamente; use com moderação e registre o motivo, porque dispensar em excesso esvazia o propósito do gate.
  • Um gate com resultado Reprovado não deveria deixar a etapa seguinte prosseguir; trate isso como bloqueio de processo, não só como um registro informativo.
  • A descrição da evidência exigida é o que diferencia um gate real de uma etapa marcada por confiança; descreva o que precisa ser anexado ou comprovado para o gate passar.

Gates de segurança no SDLC são a evidência de que segurança entra no ciclo de desenvolvimento antes da produção, não depois; mantenha o resultado atualizado a cada passagem real do código por aquela etapa.