[{"data":1,"prerenderedAt":497},["ShallowReactive",2],{"/pt-br/the-source/security/how-gitlab-can-help-you-prepare-for-your-soc-2-exam":3,"footer-pt-br":34,"the-source-banner-pt-br":373,"the-source-navigation-pt-br":379,"article-site-categories-pt-br":402,"the-source-newsletter-pt-br":404,"how-gitlab-can-help-you-prepare-for-your-soc-2-exam-the-source-source-cta-pt-br":6,"how-gitlab-can-help-you-prepare-for-your-soc-2-exam-article-hero-category-pt-br":411,"how-gitlab-can-help-you-prepare-for-your-soc-2-exam-category-pt-br":437,"how-gitlab-can-help-you-prepare-for-your-soc-2-exam-article-hero-author-pt-br":450,"how-gitlab-can-help-you-prepare-for-your-soc-2-exam-the-source-resources-pt-br":470},{"id":4,"title":5,"body":6,"category":7,"config":8,"content":13,"description":6,"extension":24,"meta":25,"navigation":26,"path":27,"seo":28,"slug":30,"stem":31,"type":32,"__hash__":33},"theSource/pt-br/the-source/security/how-gitlab-can-help-you-prepare-for-your-soc-2-exam.yml","How Gitlab Can Help You Prepare For Your Soc 2 Exam",null,"security",{"layout":9,"template":10,"author":11,"featured":12},"the-source","TheSourceArticle","gitlab",false,{"title":14,"date":15,"description":16,"timeToRead":17,"heroImage":18,"keyTakeaways":19,"articleBody":23},"Como o GitLab pode ajudar você a se preparar para a avaliação do SOC 2","2024-07-18","Conheça os recursos da plataforma DevSecOps que auxiliam na obtenção do SOC2.","5 min de leitura","https://res.cloudinary.com/about-gitlab-com/image/upload/v1751463759/yk7f6poowtw5y5d5oflv.png",[20,21,22],"Os testes automatizados e os relatórios de cobertura de código aprimoram a disponibilidade e a integridade de processamento do SOC 2.","As análises de segurança e os controles baseados em funções do GitLab garantem a conformidade com a estrutura SOC 2, protegendo os dados contra vulnerabilidades e acessos não autorizados.","Os modelos do GitLab para testes de desempenho de carga e de navegador simplificam as avaliações do SOC 2 ao validar o desempenho e a segurança da aplicação em todas as etapas do desenvolvimento.","Os clientes do GitLab descobriram que usar o GitLab como sua plataforma para DevSecOps simplificou o processo de avaliação do SOC 2.  Este artigo analisa a estrutura SOC 2 e os recursos do GitLab que ajudam os clientes a se preparar para a certificação.\n\n## Introdução ao SOC 2\nOs Controles de Sistema e Organização 2, ou [SOC 2](https://us.aicpa.org/interestareas/frc/assuranceadvisoryservices/serviceorganization-smanagement), são um padrão de conformidade voluntário que define como as empresas devem gerenciar os dados dos clientes. O relatório de avaliação SOC 2 permite que as empresas atestem a confiabilidade do software que oferecem aos clientes corporativos.\n\nDesenvolvido pela Associação Internacional de Contadores Profissionais Certificados (AICPA), o SOC 2 se concentra em cinco critérios de serviços de confiança (Trust Services Criteria, TSC):\n- Segurança: proteger os dados dos clientes contra vulnerabilidades e acessos não autorizados.\n- Disponibilidade: garantindo que os sistemas sejam tolerantes a falhas e desempenhem de forma eficiente sob alta demanda para atender aos acordos de nível de serviço de disponibilidade.\n- Integridade do processamento: assegurar que os sistemas funcionem conforme projetado, sem vulnerabilidades, erros ou bugs.\n- Confidencialidade: proteger informações confidenciais, como código-fonte da aplicação, nomes de usuário, senhas e dados de cartão de crédito, entre outras, garantindo que o acesso seja restrito apenas às pessoas que necessitam desses dados para realizar seu trabalho.\n- Privacidade: proteger informações de identificação pessoal (PII) contra acessos não autorizados.\n\nA segurança é o único critério exigido em todas as avaliações do SOC 2. Os demais critérios podem ser incluídos na avaliação quando forem considerados essenciais para os serviços prestados.\n\n## Critério de segurança\nO critério de segurança diz respeito não apenas à segurança de servidores e sistemas físicos, mas também das aplicações. As vulnerabilidades do software podem expor uma aplicação a invasores, colocando os dados dos clientes em risco, mas o GitLab pode ajudar com isso.\n\nO GitLab oferece análises de segurança para identificar possíveis vulnerabilidades nas aplicações criadas pela empresa, incluindo os seguintes recursos:\n- [Testes Estáticos de Segurança de Aplicações (SAST)](https://docs.gitlab.com/user/application_security/sast/), que analisa o código-fonte em busca de possíveis bugs e vulnerabilidades, como códigos inseguros que podem levar à execução não intencional de códigos.\n- [Dependency Scanning](https://docs.gitlab.com/user/application_security/dependency_scanning/), que identifica vulnerabilidades de segurança nas dependências de software de uma aplicação.\n- [Análise de Contêiner](https://docs.gitlab.com/user/application_security/container_scanning/), que identifica vulnerabilidades de segurança nas dependências do sistema operacional de uma aplicação em contêiner.\n- [Testes Dinâmicos de Segurança de Aplicações (DAST)](https://docs.gitlab.com/user/application_security/dast/), que identifica vulnerabilidades de segurança em uma aplicação web em execução que possam torná-la suscetível a um ataque.\n- [Análise de Infraestrutura como Código (IaC)](https://docs.gitlab.com/user/application_security/iac_scanning/), que analisa arquivos de configuração de Infraestrutura como Código, incluindo Terraform, Ansible, AWS CloudFormation e Kubernetes, para identificar vulnerabilidades de segurança.\n\nAlém disso, o GitLab oferece um [relatório de vulnerabilidades](https://docs.gitlab.com/user/application_security/vulnerability_report/), que lista todas as vulnerabilidades conhecidas, identificadas pelas análises acima, na aplicação atual. O GitLab também disponibiliza uma lista de materiais de software ([SBOM](https://docs.gitlab.com/user/application_security/dependency_list/)) no formato JSON CycloneDX padrão, que mostra todas as dependências em nível de software e de sistema operacional e suas vulnerabilidades conhecidas.\n\nA realização de análises periódicas de vulnerabilidades e a geração de relatórios detalhados de vulnerabilidades contribuem para o cumprimento de três critérios de segurança:\n- CC7.1 - Para alcançar seus objetivos, a entidade usa procedimentos de detecção e monitoramento para identificar (1) alterações nas configurações que possam introduzir novas vulnerabilidades e (2) suscetibilidades a vulnerabilidades recém-descobertas.\n- CC4.1 - Princípio 16 do COSO: a entidade seleciona, desenvolve e realiza avaliações contínuas e/ou independentes para verificar se os componentes do controle interno estão implementados e funcionando.\n- CC4.2 - Princípio 17 do COSO: a entidade avalia e comunica as deficiências nos controles internos em tempo hábil às partes responsáveis por realizar ações corretivas, incluindo a alta gerência e o conselho de administração, conforme necessário.\n\nUma parte crucial das análises de segurança é a governança e a garantia de aplicação. O GitLab oferece recursos para assegurar a execução periódica das análises, impedindo que as equipes de desenvolvimento de software possam contorná-las. Esses recursos incluem:\n- [Controles de acesso baseados em função](https://docs.gitlab.com/user/permissions/) para restringir quem pode fazer alterações nas configurações do projeto.\n- Políticas de execução de análise para garantir que as análises sejam executadas em cada repositório de código.\n- [Políticas de resultados de análise](https://docs.gitlab.com/user/application_security/policies/merge_request_approval_policies/) para assegurar que os resultados das análises sejam revisados e aprovados pelas partes interessadas de segurança apropriadas, evitando a introdução de vulnerabilidades recém-descobertas no software implantado.\n- [Relatórios de conformidade](https://docs.gitlab.com/user/application_security/), que destacam quaisquer alterações nas configurações do GitLab que possam comprometer os processos de segurança implementados.\n\nCom essas configurações, as empresas podem provar que a segurança do software é a principal prioridade em suas aplicações e que práticas de segurança estão sendo rigorosamente aplicadas.\n\n## Critérios de disponibilidade e integridade do processamento\nO GitLab também pode ajudar com os TSCs de disponibilidade e integridade do processamento. Esses critérios se concentram na qualidade e no desempenho da aplicação. Para atender a esses critérios, o GitLab oferece:\n- Resultados de testes unitários e alterações na cobertura de código por meio de [relatórios de cobertura de código](https://docs.gitlab.com/ci/testing/code_coverage/), que garantem que o código-fonte esteja sendo validado por um conjunto de testes.\n- [Qualidade do código](https://docs.gitlab.com/ci/testing/code_quality/), que analisa a qualidade e a complexidade do código-fonte para facilitar a legibilidade e a manutenção.\n\nEmbora as práticas mencionadas sejam adotadas no início do ciclo de vida do desenvolvimento de software para garantir um código testado e de alta qualidade, o GitLab também disponibiliza modelos para diversos tipos de testes automatizados em aplicações em execução para assegurar que elas funcionem como esperado. Esses testes incluem:\n- [Teste de desempenho do navegador](https://docs.gitlab.com/ci/testing/browser_performance_testing/), que mede o tempo de carregamento dos sites durante o ciclo de vida do desenvolvimento, avaliando o impacto de alterações no código sobre o desempenho do navegador.\n- [Teste de desempenho de carga](https://docs.gitlab.com/ci/testing/load_performance_testing/), que avalia o desempenho do sistema no back-end de uma aplicação durante o ciclo de vida do desenvolvimento, testando o impacto de alterações no código sobre o desempenho.\n- [Teste de fuzzing guiado por cobertura](https://docs.gitlab.com/user/application_security/coverage_fuzzing/), que envia dados inesperados, malformados ou aleatórios para uma aplicação e a monitora quanto a comportamentos instáveis e falhas.\n- [Teste de fuzzing da API da web](https://docs.gitlab.com/user/application_security/api_fuzzing/), que envia dados inesperados, malformados ou aleatórios para os endpoints da API, com o objetivo de identificar bugs e problemas de segurança.\n\nAo adotar práticas eficazes de DevSecOps com o GitLab para criar aplicações seguras e de alta qualidade, as empresas terão mais facilidade em ser aprovadas na avaliação SOC 2 e atestar a segurança dos dados dos clientes.\n\n> **Saiba mais:** [Fortaleça a sua postura de cibersegurança](https://about.gitlab.com/the-source/security/strengthen-your-cybersecurity-strategy-with-secure-by-design/) com os princípios de Seguro por Design.","yml",{},true,"/pt-br/the-source/security/how-gitlab-can-help-you-prepare-for-your-soc-2-exam",{"title":29,"description":16,"ogImage":18},"GitLab na preparação para SOC 2 | GitLab","how-gitlab-can-help-you-prepare-for-your-soc-2-exam","pt-br/the-source/security/how-gitlab-can-help-you-prepare-for-your-soc-2-exam","article","RvMivoS1uLOyuuLKOjobV8Von9hLKKUt63D5aoRxMNE",{"data":35},{"text":36,"source":37,"edit":43,"contribute":48,"config":53,"items":58,"minimal":363},"Git é uma marca comercial da Software Freedom Conservancy e nosso uso do nome \"GitLab\" está sob licença",{"text":38,"config":39},"Ver a origem da página",{"href":40,"dataGaName":41,"dataGaLocation":42},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/","page source","footer",{"text":44,"config":45},"Editar esta página",{"href":46,"dataGaName":47,"dataGaLocation":42},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/-/blob/main/content/","web ide",{"text":49,"config":50},"Contribua",{"href":51,"dataGaName":52,"dataGaLocation":42},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/-/blob/main/CONTRIBUTING.md/","please contribute",{"twitter":54,"facebook":55,"youtube":56,"linkedin":57},"https://twitter.com/gitlab","https://www.facebook.com/gitlab","https://www.youtube.com/channel/UCnMGQ8QHMAnVIsI3xJrihhg","https://www.linkedin.com/company/gitlab-com",[59,116,173,233,305],{"title":60,"links":61,"subMenu":77},"Preços",[62,67,72],{"text":63,"config":64},"Confira os planos",{"href":65,"dataGaName":66,"dataGaLocation":42},"/pt-br/pricing/","view plans",{"text":68,"config":69},"Por que escolher o GitLab Premium?",{"href":70,"dataGaName":71,"dataGaLocation":42},"/pt-br/pricing/premium/","why premium",{"text":73,"config":74},"Por que escolher o GitLab Ultimate?",{"href":75,"dataGaName":76,"dataGaLocation":42},"/pt-br/pricing/ultimate/","why ultimate",[78],{"title":79,"links":80},"Entre em contato conosco",[81,86,91,96,101,106,111],{"text":82,"config":83},"Fale com a equipe de vendas",{"href":84,"dataGaName":85,"dataGaLocation":42},"/pt-br/sales/","sales",{"text":87,"config":88},"Portal de ajuda",{"href":89,"dataGaName":90,"dataGaLocation":42},"https://support.gitlab.com/hc/en-us","support portal",{"text":92,"config":93},"Portal de clientes",{"href":94,"dataGaName":95,"dataGaLocation":42},"https://customers.gitlab.com/customers/sign_in/","customer portal",{"text":97,"config":98},"Status",{"href":99,"dataGaName":100,"dataGaLocation":42},"https://status.gitlab.com/","status",{"text":102,"config":103},"Termos de uso",{"href":104,"dataGaName":105,"dataGaLocation":42},"/terms/","terms of use",{"text":107,"config":108},"Aviso de privacidade",{"href":109,"dataGaName":110,"dataGaLocation":42},"/pt-br/privacy/","privacy statement",{"text":112,"config":113},"Preferências de cookies",{"dataGaName":114,"dataGaLocation":42,"id":115,"isOneTrustButton":26},"cookie preferences","ot-sdk-btn",{"title":117,"links":118,"subMenu":129},"Produtos",[119,124],{"text":120,"config":121},"Plataforma DevSecOps",{"href":122,"dataGaName":123,"dataGaLocation":42},"/pt-br/platform/","devsecops platform",{"text":125,"config":126},"Desenvolvimento auxiliado por IA",{"href":127,"dataGaName":128,"dataGaLocation":42},"/pt-br/gitlab-duo-agent-platform/","ai-assisted development",[130],{"title":131,"links":132},"Tópicos",[133,138,143,148,153,158,163,168],{"text":134,"config":135},"CI/CD",{"href":136,"dataGaName":137,"dataGaLocation":42},"/pt-br/topics/ci-cd/","cicd",{"text":139,"config":140},"GitOps",{"href":141,"dataGaName":142,"dataGaLocation":42},"/pt-br/topics/gitops/","gitops",{"text":144,"config":145},"DevOps",{"href":146,"dataGaName":147,"dataGaLocation":42},"/pt-br/topics/devops/","devops",{"text":149,"config":150},"Controle de versão",{"href":151,"dataGaName":152,"dataGaLocation":42},"/pt-br/topics/version-control/","version control",{"text":154,"config":155},"DevSecOps",{"href":156,"dataGaName":157,"dataGaLocation":42},"/pt-br/topics/devsecops/","devsecops",{"text":159,"config":160},"De nuvem nativa",{"href":161,"dataGaName":162,"dataGaLocation":42},"/pt-br/topics/cloud-native/","cloud native",{"text":164,"config":165},"IA para programação",{"href":166,"dataGaName":167,"dataGaLocation":42},"/pt-br/topics/devops/ai-for-coding/","ai for coding",{"text":169,"config":170},"IA agêntica",{"href":171,"dataGaName":172,"dataGaLocation":42},"/pt-br/topics/agentic-ai/","agentic ai",{"title":174,"links":175},"Soluções",[176,181,186,191,196,200,205,208,213,218,223,228],{"text":177,"config":178},"Testes de segurança de aplicações",{"href":179,"dataGaName":180,"dataGaLocation":42},"/pt-br/solutions/application-security-testing/","Application Security Testing",{"text":182,"config":183},"Entrega automatizada de software",{"href":184,"dataGaName":185,"dataGaLocation":42},"/pt-br/solutions/delivery-automation/","automated software delivery",{"text":187,"config":188},"Desenvolvimento ágil",{"href":189,"dataGaName":190,"dataGaLocation":42},"/pt-br/solutions/agile-delivery/","agile delivery",{"text":192,"config":193},"SCM",{"href":194,"dataGaName":195,"dataGaLocation":42},"/pt-br/solutions/source-code-management/","source code management",{"text":134,"config":197},{"href":198,"dataGaName":199,"dataGaLocation":42},"/pt-br/solutions/continuous-integration/","continuous integration & delivery",{"text":201,"config":202},"Gestão de fluxo de valor do GitLab",{"href":203,"dataGaName":204,"dataGaLocation":42},"/pt-br/solutions/value-stream-management/","value stream management",{"text":139,"config":206},{"href":207,"dataGaName":142,"dataGaLocation":42},"/pt-br/solutions/gitops/",{"text":209,"config":210},"Enterprise",{"href":211,"dataGaName":212,"dataGaLocation":42},"/pt-br/enterprise/","enterprise",{"text":214,"config":215},"Pequenas empresas",{"href":216,"dataGaName":217,"dataGaLocation":42},"/pt-br/small-business/","small business",{"text":219,"config":220},"Setor público",{"href":221,"dataGaName":222,"dataGaLocation":42},"/pt-br/solutions/public-sector/","public sector",{"text":224,"config":225},"Educação",{"href":226,"dataGaName":227,"dataGaLocation":42},"/pt-br/solutions/education/","education",{"text":229,"config":230},"Serviços financeiros",{"href":231,"dataGaName":232,"dataGaLocation":42},"/pt-br/solutions/finance/","financial services",{"title":234,"links":235},"Recursos",[236,241,246,251,256,261,266,271,276,281,285,290,295,300],{"text":237,"config":238},"Instalação",{"href":239,"dataGaName":240,"dataGaLocation":42},"/pt-br/install/","install",{"text":242,"config":243},"Guias de início rápido",{"href":244,"dataGaName":245,"dataGaLocation":42},"/pt-br/get-started/","quick setup checklists",{"text":247,"config":248},"Saiba mais",{"href":249,"dataGaName":250,"dataGaLocation":42},"https://university.gitlab.com/","learn",{"text":252,"config":253},"Documentação do produto",{"href":254,"dataGaName":255,"dataGaLocation":42},"https://docs.gitlab.com/","docs",{"text":257,"config":258},"Blog",{"href":259,"dataGaName":260,"dataGaLocation":42},"/blog/","blog",{"text":262,"config":263},"Novidades",{"href":264,"dataGaName":265,"dataGaLocation":42},"/pt-br/whats-new/","whats new",{"text":267,"config":268},"Histórias de sucesso de clientes",{"href":269,"dataGaName":270,"dataGaLocation":42},"/pt-br/customers/","customer success stories",{"text":272,"config":273},"Trabalho remoto",{"href":274,"dataGaName":275,"dataGaLocation":42},"https://handbook.gitlab.com/handbook/company/culture/all-remote/","remote",{"text":277,"config":278},"Serviços do GitLab",{"href":279,"dataGaName":280,"dataGaLocation":42},"/pt-br/services/","services",{"text":49,"config":282},{"href":283,"dataGaName":284,"dataGaLocation":42},"https://contributors.gitlab.com","contribute",{"text":286,"config":287},"Comunidade",{"href":288,"dataGaName":289,"dataGaLocation":42},"/community/","community",{"text":291,"config":292},"Fórum",{"href":293,"dataGaName":294,"dataGaLocation":42},"https://forum.gitlab.com/","forum",{"text":296,"config":297},"Eventos",{"href":298,"dataGaName":299,"dataGaLocation":42},"/events/","events",{"text":301,"config":302},"Parceiros",{"href":303,"dataGaName":304,"dataGaLocation":42},"/pt-br/partners/","partners",{"title":306,"links":307},"Empresa",[308,313,318,323,328,333,338,343,348,353,358],{"text":309,"config":310},"Sobre",{"href":311,"dataGaName":312,"dataGaLocation":42},"/pt-br/company/","company",{"text":314,"config":315},"Vagas",{"href":316,"dataGaName":317,"dataGaLocation":42},"/jobs/","jobs",{"text":319,"config":320},"Liderança",{"href":321,"dataGaName":322,"dataGaLocation":42},"/company/team/e-group/","leadership",{"text":324,"config":325},"Manual",{"href":326,"dataGaName":327,"dataGaLocation":42},"https://handbook.gitlab.com/","handbook",{"text":329,"config":330},"Relações com investidores",{"href":331,"dataGaName":332,"dataGaLocation":42},"https://ir.gitlab.com/overview/default.aspx","investor relations",{"text":334,"config":335},"Sustentabilidade",{"href":336,"dataGaName":337,"dataGaLocation":42},"/sustainability/","Sustainability",{"text":339,"config":340},"Diversidade, inclusão e pertencimento (DIB)",{"href":341,"dataGaName":342,"dataGaLocation":42},"/pt-br/diversity-inclusion-belonging/","Diversity, inclusion and belonging",{"text":344,"config":345},"Trust Center",{"href":346,"dataGaName":347,"dataGaLocation":42},"/pt-br/security/","trust center",{"text":349,"config":350},"Boletim informativo",{"href":351,"dataGaName":352,"dataGaLocation":42},"/company/contact/#contact-forms","newsletter",{"text":354,"config":355},"Imprensa",{"href":356,"dataGaName":357,"dataGaLocation":42},"/press/","press",{"text":359,"config":360},"Declaração de Transparência da Lei da Escravidão Moderna",{"href":361,"dataGaName":362,"dataGaLocation":42},"https://handbook.gitlab.com/handbook/legal/modern-slavery-act-transparency-statement/","modern slavery transparency statement",{"items":364},[365,368,370],{"text":366,"config":367},"Termos",{"href":104,"dataGaName":105,"dataGaLocation":42},{"text":112,"config":369},{"dataGaName":114,"dataGaLocation":42,"id":115,"isOneTrustButton":26},{"text":371,"config":372},"Privacidade",{"href":109,"dataGaName":110,"dataGaLocation":42},{"visibility":26,"title":374,"button":375},"The Intelligent Software Development Era: How AI is reshaping DevSecOps teams",{"config":376,"text":378},{"href":377},"/resources/developer-survey/","Get the research report",{"logo":380,"subscribeLink":385,"navItems":389},{"altText":381,"config":382},"the source logo",{"src":383,"href":384},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1750191004/t7wz1klfb2kxkezksv9t.svg","/pt-br/the-source/",{"text":386,"config":387},"Assinar",{"href":388},"#subscribe",[390,394,398],{"text":391,"config":392},"Inteligência artificial",{"href":393},"/pt-br/the-source/ai/",{"text":395,"config":396},"Segurança e conformidade",{"href":397},"/pt-br/the-source/security/",{"text":399,"config":400},"Plataforma e infraestrutura",{"href":401},"/pt-br/the-source/platform/",{"categoryNames":403},{"ai":391,"platform":399,"security":395},{"title":405,"description":406,"submitMessage":407,"formData":408},"Boletim informativo The Source","Fique por dentro dos insights para o futuro do desenvolvimento de software.","Você se inscreveu com sucesso no boletim informativo The Source.",{"config":409},{"formId":410,"formName":352,"hideRequiredLabel":26},28471,{"id":412,"title":413,"body":6,"category":6,"config":414,"content":415,"description":6,"extension":24,"meta":431,"navigation":26,"path":432,"seo":433,"slug":7,"stem":434,"testContent":6,"type":435,"__hash__":436},"pages/pt-br/the-source/security/index.yml","",{"layout":9},[416,423],{"componentName":417,"componentContent":418},"TheSourceCategoryHero",{"title":395,"description":419,"image":420},"Descubra como as empresas podem se manter a par da evolução das ameaças à segurança e dos requisitos de conformidade.",{"config":421},{"src":422},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1751463273/aplkxrvwpii26xao5yhi.png",{"componentName":424,"componentContent":425},"TheSourceCategoryMainSection",{"config":426},{"sourceCTAs":427},[428,429,430],"source-lp-guide-to-dynamic-sboms","source-lp-a-field-guide-to-threat-vectors-in-the-software-supply-chain","application-security-in-the-digital-age",{},"/pt-br/the-source/security",{"title":395,"description":419,"ogImage":413},"pt-br/the-source/security/index","category","eS1snaBRY1zC7GNOobuX2rywU_RNktlMdQOHzSisJeE",{"id":412,"title":413,"body":6,"category":6,"config":438,"content":439,"description":6,"extension":24,"meta":448,"navigation":26,"path":432,"seo":449,"slug":7,"stem":434,"testContent":6,"type":435,"__hash__":436},{"layout":9},[440,444],{"componentName":417,"componentContent":441},{"title":395,"description":419,"image":442},{"config":443},{"src":422},{"componentName":424,"componentContent":445},{"config":446},{"sourceCTAs":447},[428,429,430],{},{"title":395,"description":419,"ogImage":413},{"id":451,"title":452,"body":6,"category":6,"config":453,"content":454,"description":6,"extension":24,"meta":464,"navigation":26,"path":465,"seo":466,"slug":11,"stem":467,"testContent":6,"type":468,"__hash__":469},"theSourceAuthors/pt-br/the-source/authors/gitlab.yml","Gitlab",{"layout":9},[455,462],{"componentName":456,"componentContent":457},"TheSourceAuthorHero",{"name":458,"headshot":459},"GitLab",{"altText":458,"config":460},{"src":461},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1751463461/ts7io0hgpdyqylbzfire.png",{"componentName":463},"TheSourceArticlesList",{},"/pt-br/the-source/authors/gitlab",{"title":458},"pt-br/the-source/authors/gitlab","author","xtp4Eqr8UUT7TZTkk9dYyml6IU9eFsQ4rzg7ORIpbEQ",[471,481,488],{"config":472,"title":473,"description":474,"link":475},{"slug":430},"Segurança de aplicações na era digital","Leia as [descobertas da nossa pesquisa com mais de 5.000 profissionais de DevSecOps em todo o mundo](https://about.gitlab.com/resources/developer-survey/2024/security-compliance/) para saber mais sobre como as empresas estão lidando com o aumento das superfícies de ataque e a mudança de atitude em relação à segurança e à IA.",{"text":476,"config":477},"Leia o relatório",{"href":478,"dataGaName":479,"dataGaLocation":480},"/resources/developer-survey/2024/security-compliance/","Application Security in the Digital Age","thesource",{"config":482,"title":483,"link":484},{"slug":429},"Um guia de campo para vetores de ameaças na cadeia de suprimentos de software",{"config":485},{"href":486,"dataGaName":487,"dataGaLocation":480},"/the-source/security/field-guide-to-threat-vectors-in-the-software-supply-chain/","A field guide to threat vectors in the software supply chain",{"config":489,"title":490,"description":491,"link":492},{"slug":428},"Guia do GitLab para SBOMs dinâmicos: um elemento integral do desenvolvimento de software moderno","Saiba como ganhar visibilidade sobre riscos organizacionais não identificados anteriormente com uma lista de materiais de software (SBOM).",{"text":493,"config":494},"Acesse o guia",{"href":495,"dataGaName":496,"dataGaLocation":480},"/the-source/security/guide-to-dynamic-sboms/","Guide to Dynamic SBOMs",1786803775728]