Alerta vermelho: 91% das empresas lançam apps vulneráveis

Em um mundo cada vez mais dependente de aplicativos para as mais diversas atividades, desde a simples solicitação de uma refeição até complexas transações bancárias, a segurança dessas ferramentas digitais se tornou uma preocupação crucial e inadiável. No entanto, dados recentes têm acendido um alerta vermelho no mercado: um estudo da Checkmarx revelou que 91% das empresas admitem lançar aplicativos com vulnerabilidades. Essa estatística expõe uma fragilidade preocupante no cenário da segurança digital e exige uma reflexão sobre as práticas de desenvolvimento de software.

Wagner Elias, CEO da Conviso, empresa especializada em segurança de aplicações (AppSec), ressalta a gravidade da situação e a necessidade de evoluir as estratégias de segurança na criação de softwares. "Recentemente, um relatório da Checkmarx me chamou a atenção ao revelar que 91% das empresas admitem lançar aplicativos com vulnerabilidades. Esse dado evidencia o quanto o setor ainda precisa evoluir para garantir a segurança na criação de softwares. Elementos como código, infraestrutura e nuvem demandam uma atenção redobrada. Mesmo diante de prazos apertados, é essencial encontrarmos maneiras mais eficazes de integrar a segurança, de forma mais eficaz, em cada etapa do desenvolvimento", afirma Wagner.


Imagem: Divulgação
Wagner Elias, CEO da Conviso


A complexidade inerente aos aplicativos modernos, somada à crescente sofisticação das ameaças cibernéticas, exige uma abordagem proativa e abrangente para garantir a segurança dos sistemas e a proteção dos dados dos usuários. As empresas precisam ir além das medidas tradicionais e adotar estratégias inovadoras que integrem a segurança em todas as fases do ciclo de vida do desenvolvimento de software.

Nesse contexto, Wagner identifica cinco tendências que prometem impactar significativamente a área de segurança de aplicativos até 2025, oferecendo soluções e abordagens promissoras para enfrentar os desafios do cenário digital:
  1. Ferramentas de Automação como Aliadas dos Desenvolvedores: A automação surge como uma ferramenta indispensável para otimizar os processos de segurança e liberar os desenvolvedores para se concentrarem em tarefas mais estratégicas. O Application Security Posture Management (ASPM), por exemplo, permite a gestão contínua dos riscos associados às aplicações, automatizando a identificação, priorização e correção de vulnerabilidades. O Gartner prevê que até 2026, 60% das empresas vão adotar ASPM para melhorar a gestão da postura de segurança das suas aplicações, demonstrando a crescente importância da automação na segurança de aplicativos.
  2. Integração entre AppSec e CloudSec: Com a crescente migração das aplicações para a nuvem, a integração entre as áreas de segurança de aplicações (AppSec) e segurança da nuvem (CloudSec) se torna essencial para garantir a proteção dos sistemas e dos dados. A colaboração entre essas áreas permite monitorar e proteger tanto o código quanto a infraestrutura de nuvem, reduzindo os riscos de ataques e falhas de segurança. A segurança deve ser tratada de forma integrada, garantindo que todos os componentes da aplicação estejam protegidos.
  3. Inteligência Artificial na Segurança: Potencial e Cuidados: A inteligência artificial (IA) oferece um enorme potencial para aprimorar a segurança de aplicativos, automatizando tarefas, identificando ameaças e auxiliando os desenvolvedores. Ferramentas como o GitHub Copilot, por exemplo, podem sugerir códigos em tempo real, aumentando a produtividade dos desenvolvedores. No entanto, é preciso ter cautela, pois estudos da Universidade de Stanford apontam que algumas ferramentas podem sugerir bibliotecas de código inseguras, exigindo uma revisão cuidadosa. Apesar desses desafios, a McKinsey prevê que, nos próximos anos, o uso de IA poderá gerar até US$ 340 bilhões no setor financeiro, demonstrando o impacto significativo da IA na segurança.
  4. Mais Autonomia para Desenvolvedores nas Decisões de Segurança: Uma tendência importante é a crescente autonomia dos desenvolvedores nas decisões de segurança, permitindo que eles implementem soluções mais adequadas às necessidades específicas da aplicação desde o início do desenvolvimento. Essa mudança é positiva, pois os desenvolvedores possuem um conhecimento técnico profundo sobre as necessidades da aplicação e podem tomar decisões mais informadas sobre as ferramentas e práticas de segurança a serem adotadas.
  5. A Segurança de Aplicações será Prioridade em 2025: A segurança de aplicações se tornará uma prioridade ainda maior para empresas de todos os tamanhos, impulsionada pelo aumento das ameaças cibernéticas e pela crescente dependência de aplicativos para as atividades cotidianas. O setor de segurança de aplicativos deve crescer de US$ 11,62 bilhões em 2024 para US$ 25,92 bilhões até 2029, demonstrando que a segurança se tornou um requisito indispensável.
"A segurança de aplicações será, sem dúvida, uma das principais prioridades para empresas de todos os tamanhos... Para as empresas, investir em segurança não se resume a adotar as ferramentas adequadas; é fundamental integrá-la ao processo de desenvolvimento. Isso exige uma colaboração estreita entre as equipes de desenvolvimento e segurança, assegurando que o software entregue seja não apenas funcional, mas também robusto e protegido contra ameaças", enfatiza o CEO da Conviso.

Diante desse cenário desafiador, as empresas que souberem se adaptar às novas tendências e integrarem a segurança em todas as etapas do ciclo de vida do desenvolvimento de software estarão mais bem preparadas para enfrentar as ameaças cibernéticas e proteger seus sistemas e dados. A segurança de aplicativos não é mais um luxo, mas sim uma necessidade para garantir a continuidade dos negócios e a confiança dos clientes. Leia a revista
Niara Xavier, 11.ABRIL.2025 | Postado em Apps

Carregando...