---
title: Como implementar Segurança Contínua usando a sua pipeline CI/CD.
description: A CI e CD são práticas essenciais no DevSecOps, com elas, podemos implementar a Segurança Contínua, que é uma ferramentas automatizadas de segurança.
image: https://blog.spiritsec.com/hubfs/4Cs%20-%20Blog%20(2)-1.png
---

[Skip to content](https://blog.spiritsec.com/como-implementar-seguran%C3%A7a-cont%C3%ADnua-usando-a-sua-pipeline-ci/cd#main-content)

[![SPIRITSEC Logo](https://blog.spiritsec.com/hs-fs/hubfs/logo-cabecalho.png?width=565&height=122&name=logo-cabecalho.png "SPIRITSEC Logo")](https://blog.spiritsec.com/home)

- [Home](https://spiritsec.com)
- [Sobre](https://spiritsec.com/pt-br/sobre)
- [Serviços](https://spiritsec.com/pt-br/serviços)
- [Darktrace](https://spiritsec.com/pt-br/darktrace)
- Conteúdos 
    - [Blog](https://blog.spiritsec.com)
- [Contato](https://spiritsec.com/pt-br/contato)

Search

[SPIRITSEC](https://blog.spiritsec.com/author/spiritsec)  28/06/2023 17:23:46

# Como implementar Segurança Contínua usando a sua pipeline CI/CD.

A integração contínua (CI) e a entrega contínua (CD) são práticas essenciais no [DevSecOps](https://spiritsec.com/devsecops), com elas, podemos implementar a Segurança Contínua (CS), que é a implementação de ferramentas automatizadas de segurança. Essa estratégia é crucial para garantir que as aplicações sejam protegidas contra vulnerabilidades e ameaças em tempo real. 

Neste texto vamos explorar o passo-a-passo para implementar a Segurança Contínua efetivamente:

#### Identifique os pontos de integração:

Determine os pontos-chaves na [pipeline CI/CD](https://blog.spiritsec.com/o-que-e-uma-pipeline-cicd) em que as ferramentas de testes de segurança automatizados serão inseridas. Isso pode incluir a fase de construção de artefatos, implantação em ambientes de teste ou pré-produção. Lembre-se do conceito de [Shift Left](https://blog.spiritsec.com/o-que-é-shift-left): sempre que possível, traga os testes e feedbacks para mais perto dos desenvolvedores. 

 

#### Selecione as ferramentas adequadas:

Pesquise e escolha as ferramentas de SAST/DAST que atenda às suas necessidades específicas. Considere recursos como suporte a tecnologias usadas em suas aplicações, capacidade de varredura automatizada e relatórios detalhados de vulnerabilidades.

 

#### Integre as ferramentas à pipeline:

Configure a integração da ferramenta de SAST/DAST na pipeline CI/CD. Isso pode ser feito por meio de plugins específicos para as ferramentas de CI/CD que você está usando, scripts personalizados ou chamadas de API. Certifique-se de que a ferramenta seja executada automaticamente em cada etapa relevante do processo de entrega.

 

#### Defina configurações e políticas:

Configure as opções e políticas de varredura de acordo com as necessidades do seu ambiente. Defina quais áreas da aplicação serão verificadas, quais tipos de testes serão executados (como detecção de vulnerabilidades conhecidas, injeção de SQL, XSS, entre outros) e qual será o nível de severidade aceitável.

 

#### Analise os resultados:

Após cada execução das ferramentas de teste, revise os relatórios gerados. Analise as vulnerabilidades identificadas e suas severidades, priorizando as correções necessárias com base nos riscos associados.

 

#### Automatize ações corretivas:

Integre ações corretivas automatizadas na pipeline CI/CD para abordar as vulnerabilidades identificadas. Isso pode incluir a geração automática de tarefas de correção, integração com ferramentas de gerenciamento de problemas ou disparo de notificações para a equipe responsável pela correção.

 

#### Monitore continuamente:

Mantenha as ferramentas em execução regularmente, como parte de um processo contínuo de segurança. Aplique as correções necessárias em cada iteração da pipeline CI/CD, garantindo que a segurança da aplicação seja mantida ao longo do tempo.

 

Ao implementar ferramentas de teste de segurança na fase de entrega de software da pipeline CI/CD, você pode identificar e corrigir vulnerabilidades de segurança em tempo hábil, garantindo a proteção contínua das suas aplicações. Essa abordagem contribui para a criação de um ambiente seguro e confiável, fornecendo maior tranquilidade e confiança aos usuários finais.

 

[DevSecOps](https://blog.spiritsec.com/tag/devsecops)

### Related Posts

<https://blog.spiritsec.com/entenda-a-importância-e-como-implementar-o-sast>

###### [Entenda a importância e como implementar o SAST](https://blog.spiritsec.com/entenda-a-importância-e-como-implementar-o-sast)

A segurança de software é uma preocupação crescente em um mundo cada vez mais digitalizado. Com o aumento do número de ataques cibernéticos e das...

<https://blog.spiritsec.com/como-o-pentest-pode-ajudar-na-auditoria-de-segurança-1>

###### [Como o Pentest Pode Ajudar na Auditoria de Segurança](https://blog.spiritsec.com/como-o-pentest-pode-ajudar-na-auditoria-de-segurança-1)

A segurança cibernética é um dos principais pilares para o sucesso de qualquer empresa moderna. Com o aumento constante das ameaças digitais, é...

<https://blog.spiritsec.com/o-que-é-shift-left>

###### [Shift Left Testing: A implementação e seus benefícios.](https://blog.spiritsec.com/o-que-é-shift-left)

A tática shift left, dentro do contexto de [DevSecOps](https://blog.spiritsec.com/o-que-é-devsecops), é uma abordagem que visa implementar a estratégia de responsabilidade compartilhada em relação...

[![spiritsec](https://blog.spiritsec.com/hs-fs/hubfs/spiritsec.png?width=150&height=32&name=spiritsec.png "spiritsec")](https://blog.spiritsec.com/)

##### Institucional

[Sobre](https://spiritsec.com/pt-br/sobre)

[Carreiras](https://spiritsec.com/pt-br/pessoas-e-cultura)

[Política de Privacidade](https://spiritsec.com/política-de-privacidade)

[Termos e Condições](https://spiritsec.com/termos-condicoes)

 

##### Portal do Cliente

[Central de Relacionamento](https://relacionamento.spiritsec.com/)

[Vision](https://vision.spiritsec.com/)

[Suporte](https://suporte.spiritsec.com/)

##### Redes Sociais

[Follow us on LinkedIn](https://www.linkedin.com/company/spirit-sec/) [Follow us on Twitter](https://twitter.com/spiritseccom) [Follow us on Instagram](https://www.instagram.com/spiritseccom/) [Follow us on Facebook](https://www.youtube.com/spiritsec)

© 2022 All rights reserved | CNPJ: 06.977.978/0001-94

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "SPIRITSEC",
    "url" : "https://blog.spiritsec.com/author/spiritsec"
  },
  "dateModified" : "2023-06-28T20:23:46.441Z",
  "datePublished" : "2023-06-28T20:23:46.000Z",
  "headline" : "Como implementar Segurança Contínua usando a sua pipeline CI/CD.",
  "image" : [ "https://blog.spiritsec.com/hubfs/4Cs%20-%20Blog%20(2)-1.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.spiritsec.com/como-implementar-segurança-contínua-usando-a-sua-pipeline-ci/cd",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog.spiritsec.com/hubfs/logo-cabecalho.png"
    },
    "name" : "SPIRITSEC"
  }
}
```