Antes do Deploy é o novo podcast da Getup! Herdeiro do Kubicast, o primeiro e maior podcast de Kubernetes do Brasil, agora com foco em software supply chain security. Cada episódio cobre um tema da cadeia de software: imagens de container, CVEs, SBOM, proveniência, conformidade e muito mais. Para quem trabalha com engenharia, segurança e plataformas. Uma produção da Getup, criadores do Quor, catálogo de imagens de container com CVE próximo de zero. getup.io | quor.dev #DevOps #Kubernetes #SRE…
Saves to your Listen queue, to pick up on another day or another device.
#2 - Supply chain, IA e os ataques que ninguém vê
Heitor Gouvêa recebeu Ben-Hur Santos Ott, Staff Solutions Engineer na Snyk, para uma conversa sobre os ataques que chegam pela cadeia de software antes mesmo da sua aplicação ir para produção: - Testes técnicos usados como isca - O caso Bybit: como um JavaScript num Bucket S3 comprometeu bilhões em criptomoedas - Como agentes de IA podem ser manipulados a instalar dependências maliciosas sem…
Lançamos o primeiro episódio do Vista, nossa nova série com Diogo Goebel, CEO da Getup. A série nasce de um hábito do Diogo: as melhores ideias aparecem em movimento, não na frente da tela. Cada episódio é uma perspectiva sobre um tema que vale parar pra pensar, gravado na Serra da Mantiqueira. Nesse primeiro episódio, o tema é supply chain security: o fornecedor que está em produção agora, mas…
O Antes do Deploy chegou! Depois de mais de 190 episódios do Kubicast, o primeiro e maior podcast do Kubernetes do Brasil, a Getup estreia um novo formato: conversas técnicas sobre software supply chain security com quem vive esse assunto na prática. No primeiro episódio, Camila Bedretchuk e Heitor Gouvêa conversaram sobre o que faz um pesquisador de segurança e o que esse trabalho revela sobre…
O Decreto nº12.573 oficializa a Estratégia Nacional de Cibersegurança. Entenda os pilares da E-Ciber, seus impactos para serviços essenciais e os desafios que ainda permanecem abertos. Conheça o Quor, um catálogo seguro de imagens de container prontas para produção: https://quor.dev/ #Podcast #Getup #Quor #Kubicast #Kubernetes #DevOps #DevSecOps #Containers #CVEs #ZeroCVE O Antes do Deploy é uma…
Neste episódio, destrinchamos como o Kong conversa com a Gateway API no Kubernetes, passamos por GatewayClass, Gateway e HTTPRoute, e mostramos onde os plugins entram para dar aquele boost de segurança e observabilidade. A gente também faz o raio‑X dos componentes, comenta escolhas de arquitetura (do balanceamento de tráfego ao mTLS com cert‑manager) e debate os trade‑offs entre Ingress Controller…
Convidamos o Alestan Alves para um papo direto sobre como a IA realmente ajuda no nosso dia a dia, sem hype vazia. Ao longo do episódio, exploramos casos práticos (como resumir contratos e documentos), discutimos quando faz sentido usar modelos generalistas vs. especializados e onde agentes de IA começam a brilhar. Tudo com aquela pegada técnica e bem-humorada que vocês já conhecem, falando de…
Neste Kubicast, recebemos o Chico (Francisco Rodrigues) e o França, da Qive, para um papo técnico e divertido sobre como instrumentamos uma aplicação legada em PHP com OpenTelemetry e destravamos visibilidade de ponta a ponta. Contamos como foi a descoberta, o desenho da arquitetura e as primeiras vitórias: da auto‑instrumentação às correções cirúrgicas que derrubaram a latência no p95 e…
#190 - Engenharia de plataforma com o Fury do MercadoLivre
A gente sentou com um trio do Mercado Livre para abrir a caixa-preta do Fury, a plataforma que sustenta milhares de serviços e times. Falamos sobre como transformar Kubernetes em um produto de plataforma consumível, com autonomia para os times e guardrails que não viram algemas. Sim, é sobre Platform Engineering de verdade, com aprendizados que doem no bolso e no pager. Entramos em detalhes de…
Aproveitamos a AWS fora do ar e o linkedin cheio de especialistas para falar um pouco sobre DevOps e SRE: o que realmente falhou, como dependências globais amplificam incidentes e por que comunicação e telemetria mudam o jogo quando o provedor está cambaleando. Falamos de estratégias de resiliência multi‑região, desenho de failure domains e decisões pragmáticas de RTO/RPO. Discutimos feature flags…
Se você acha que segurança em nuvem é só ligar um CSPM e ser feliz, neste episódio a gente mostra que a história é bem mais cabeluda e divertida. Recebemos o Leandro Venâncio para destrinchar desde responsabilidade compartilhada e Zero Trust até o que realmente funciona no dia a dia de clusters Kubernetes sob fogo cruzado. Falamos de cultura, automação e das ciladas que a gente só aprende depois…