Alerta vermelho: 91% das empresas lançam apps vulneráveis
Em um mundo cada vez mais dependente de aplicativos para as mais diversas atividades, desde a simples solicitação de uma refeição até complexas transações bancárias, a segurança dessas ferramentas digitais se tornou uma preocupação crucial e inadiável. No entanto, dados recentes têm acendido um alerta vermelho no mercado: um estudo da Checkmarx revelou que 91% das empresas admitem lançar aplicativos com vulnerabilidades. Essa estatística expõe uma fragilidade preocupante no cenário da segurança digital e exige uma reflexão sobre as práticas de desenvolvimento de software.Wagner Elias, CEO da Conviso, empresa especializada em segurança de aplicações (AppSec), ressalta a gravidade da situação e a necessidade de evoluir as estratégias de segurança na criação de softwares. "Recentemente, um relatório da Checkmarx me chamou a atenção ao revelar que 91% das empresas admitem lançar aplicativos com vulnerabilidades. Esse dado evidencia o quanto o setor ainda precisa evoluir para garantir a segurança na criação de softwares. Elementos como código, infraestrutura e nuvem demandam uma atenção redobrada. Mesmo diante de prazos apertados, é essencial encontrarmos maneiras mais eficazes de integrar a segurança, de forma mais eficaz, em cada etapa do desenvolvimento", afirma Wagner.

Imagem: Divulgação
Wagner Elias, CEO da Conviso
A complexidade inerente aos aplicativos modernos, somada à crescente sofisticação das ameaças cibernéticas, exige uma abordagem proativa e abrangente para garantir a segurança dos sistemas e a proteção dos dados dos usuários. As empresas precisam ir além das medidas tradicionais e adotar estratégias inovadoras que integrem a segurança em todas as fases do ciclo de vida do desenvolvimento de software.
Nesse contexto, Wagner identifica cinco tendências que prometem impactar significativamente a área de segurança de aplicativos até 2025, oferecendo soluções e abordagens promissoras para enfrentar os desafios do cenário digital:
- Ferramentas de Automação como Aliadas dos Desenvolvedores: A automação surge como uma ferramenta indispensável para otimizar os processos de segurança e liberar os desenvolvedores para se concentrarem em tarefas mais estratégicas. O Application Security Posture Management (ASPM), por exemplo, permite a gestão contínua dos riscos associados às aplicações, automatizando a identificação, priorização e correção de vulnerabilidades. O Gartner prevê que até 2026, 60% das empresas vão adotar ASPM para melhorar a gestão da postura de segurança das suas aplicações, demonstrando a crescente importância da automação na segurança de aplicativos.
- Integração entre AppSec e CloudSec: Com a crescente migração das aplicações para a nuvem, a integração entre as áreas de segurança de aplicações (AppSec) e segurança da nuvem (CloudSec) se torna essencial para garantir a proteção dos sistemas e dos dados. A colaboração entre essas áreas permite monitorar e proteger tanto o código quanto a infraestrutura de nuvem, reduzindo os riscos de ataques e falhas de segurança. A segurança deve ser tratada de forma integrada, garantindo que todos os componentes da aplicação estejam protegidos.
- Inteligência Artificial na Segurança: Potencial e Cuidados: A inteligência artificial (IA) oferece um enorme potencial para aprimorar a segurança de aplicativos, automatizando tarefas, identificando ameaças e auxiliando os desenvolvedores. Ferramentas como o GitHub Copilot, por exemplo, podem sugerir códigos em tempo real, aumentando a produtividade dos desenvolvedores. No entanto, é preciso ter cautela, pois estudos da Universidade de Stanford apontam que algumas ferramentas podem sugerir bibliotecas de código inseguras, exigindo uma revisão cuidadosa. Apesar desses desafios, a McKinsey prevê que, nos próximos anos, o uso de IA poderá gerar até US$ 340 bilhões no setor financeiro, demonstrando o impacto significativo da IA na segurança.
- Mais Autonomia para Desenvolvedores nas Decisões de Segurança: Uma tendência importante é a crescente autonomia dos desenvolvedores nas decisões de segurança, permitindo que eles implementem soluções mais adequadas às necessidades específicas da aplicação desde o início do desenvolvimento. Essa mudança é positiva, pois os desenvolvedores possuem um conhecimento técnico profundo sobre as necessidades da aplicação e podem tomar decisões mais informadas sobre as ferramentas e práticas de segurança a serem adotadas.
- A Segurança de Aplicações será Prioridade em 2025: A segurança de aplicações se tornará uma prioridade ainda maior para empresas de todos os tamanhos, impulsionada pelo aumento das ameaças cibernéticas e pela crescente dependência de aplicativos para as atividades cotidianas. O setor de segurança de aplicativos deve crescer de US$ 11,62 bilhões em 2024 para US$ 25,92 bilhões até 2029, demonstrando que a segurança se tornou um requisito indispensável.
Diante desse cenário desafiador, as empresas que souberem se adaptar às novas tendências e integrarem a segurança em todas as etapas do ciclo de vida do desenvolvimento de software estarão mais bem preparadas para enfrentar as ameaças cibernéticas e proteger seus sistemas e dados. A segurança de aplicativos não é mais um luxo, mas sim uma necessidade para garantir a continuidade dos negócios e a confiança dos clientes. Leia a revista