A vulnerabilidade não está mais no código, mas em quem tem acesso a ele | Computer Weekly
-
ComputerWeekly.com.br
- 25 Apr, 2026
A segurança da informação passou a ser afetada por ataques que exploram o contexto de trabalho, utilizando credenciais válidas para operar sem levantar suspeitas. O uso indevido de identidades legítimas, como em pipelines de desenvolvimento, tem se tornado mais comum, impactando empresas de diversas áreas e ampliando o alcance dos ataques. A mudança na segurança exige uma abordagem que aborde a gestão de identidades e acessos (IAM) e a interação entre desenvolvedores e ambientes críticos, além de fortalecer políticas de governança e práticas de DevSecOps. A proteção do software agora se torna a proteção do acesso, pois o foco deve ser em proteger quem tem acesso aos sistemas, não apenas em corrigir vulnerabilidades técnicas.